网管必学:用DHCP管理局域网
日期:2007年8月12日 作者: 查看:[大字体 中字体 小字体]-
对于一定规模的局域网,我们一般使用DHCP服务来动态处理客户端的IP地址配置。可是当某一客户通过DHCP联入本地局域网,就可以访问本地共享资源或带来病毒,给我们的本地网络带来安全隐患。如何才能防止未经授权的机器得到公司网络中机器的DHCP地址信息呢?
局域网中的机器要进行网络通讯或资源存取前,必须进行基本的网络参数配置(如IP、DNS、网关等),这种参数可以静态分配或动态获得。手工配置地址虽然可靠,但对于一定规模的局域网相当费时并容易出错。这时我们需要用到DHCP服务(动态主机配置协议),来动态处理客户端的IP地址配置。
DHCP可以通过租约和预置IP相联系,提供为本地TCP/IP网络上自动并安全地分配和租用IP地址信息,从而实现IP的集中式管理,基本上不需要管理员的人为干预。但事情总会有其两面性,虽然DHCP服务可以自动地为客户端分配IP信息,可是当某一客户通过DHCP联入本地局域网,就可以访问本地共享资源或一些敏感资料。即使对方没有恶意,但客户机上可能有一些病毒或木马会危害本地网络的安全。所以,不仅是服务器端需要安全配置,对客户端也应该有些针对性的管理。
其实我们可以为客户端的机器创建一个DHCP类,在DHCP服务器上为该类指定一个网关、DNS信息,如果没有此DHCP类的机器将无法得到此网关或DNS信息,当然也就无法取得相关配置或权限,如因特网的访问权。这里我们来探讨如何设置DHCP类,来防止未经授权的机器得到公司网络中机器的DHCP地址信息(以下操作皆在同一网段内实现)。
创建DHCP用户类或供应商类
1.创建一个新用户或者提供商选项类
(1) 启动DHCP管理器,在控制台树结构中,点击“可使用的DHCP服务器”。这里我们右击“winsrv服务器”,然后点击“定义用户类”来创建一个新的用户类,或者点击“定义提供商类”来创建一个新的提供商类。点击“添加”。
(2)在“新建类别”对话框中,在“显示名字”编辑框中为新的选项输入一个描述性的标识名字,在这里我们输入“long”,在“说明”框中您也可以随意添加附加信息,这里为了方便我们省略了。在ID或者ASCII下输入由DHCP客户端提供的数据,DHCP服务器服务中要用这些数据来匹配类ID。点击“文本输入框”的左侧,以十六进制字节数值输入数据。点击文本输入框的右侧,以ASCII文本字符值输入数据。这里我们还是输入“long”,点击“确定”,然后点击“关闭”。
至此我们已经定义好了一个 ID为Long的DHCP用户类,下面需要对此用户类进行配置。
2. 配置用户类
右击“作用域选项”,选择“高级”,在下面的“用户类别”中选择刚才创建的用户类别“Long”,然后在下面的可用选项中选择需要配置的选项,一般我们选择“003路由器”和“006 DNS服务器”,以及“051 租约”等选项。DNS的设置选择“006 DNS服务器”,在下面的IP地址输入本地DNS服务器地址,按“添加”就可以了如下图
路由器的设置基本一样。对于租约的填写,需要注意的是在下面的长类型中要输入的是16进制的数字,比如我们假设租约为10天(即864000秒),直接输入十进制864000,按“确定”,系统会自动显示为16进制数。
为客户机设置指定的DHCP类ID串
连接到基于Windows 2000的DHCP服务器的客户端计算机,可以使用下面的命令来设置指定的DHCP类ID串:
ipconfig /setclassid adapter_name class_id
例如,要对一个称之为“局域网连接”的网卡配置用户类ID为“myuserclass”的DHCP类,只需要在命令行中输入ipconfig /setclassid “Local Area Connection” myuserclass,然后按下回车即可。在客户端只有一块网卡,所以这里也可以这样写 “ipconfig /setclassid * long”,星号代表本地所有连接,这样客户端就会使用ID为Long的DHCP用户类。图2为已配置好的Windows 2000系统客户端的本地网络参数。 - [1] [2] 下一页
-
- 网管必学:用DHCP管理局域网 相关文章:
- ·多个技巧让局域网内互访无障碍
- ·学习CSS制作网页的多个经验技巧
- ·预防网络病毒的几个忠告
- ·个性圣诞节贺卡制作网站推荐
- ·解读防火墙日志记录 防范网络攻击
- ·把网页保存为图片 换种方式收集有用资料
- ·详解Alexa网站流量排名
- ·学习CSS制作网页总结的一些经验技巧
- ·纯CSS制作的新闻网站中的文章列表
- ·用十大安全策略加固无线局域网安全
- 网管必学:用DHCP管理局域网 相关软件
- ·公司企业网站管理系统模板功能强大版
- ·服装专卖店网站模板免费版
- ·围棋网络版
- ·《宝贝坦克》休闲网游
- ·奇酷游戏 时尚网络休闲平台
- ·网络游戏《R-MAN》宣传片
- ·《大力网球2005》运动试玩
- ·《网络三缺一》客户端
- ·GBA游戏《马里奥网球》模拟器
- ·网络名家合集之《赤军作品集》
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:教你巧设IP地址简化管理网络
下一篇:网吧中确保电子邮件安全的技巧
精品推荐
热点TOP10
- ·局域网内共享文件 提示没有访问权限的问题
- ·多个技巧让局域网内互访无障碍
- ·轻松玩转局域网“网上邻居”
- ·两台电脑直连的方法
- ·如何进行局域网设置
- ·对等网组建不求人
- ·Windows域信任关系建立全攻略
- ·实现局域网跨网段共享打印机
- ·双机互联的方法及操作
- ·监控局域网一举一动 确保系统安全运转
- ·家庭无线网络(WLAN)组建指南
- ·发现局域网肉机或者p2p连接
- ·小型局域网的组建实例(30节点)
- ·局域网掉包常见故障解决办法
- ·局域网连接设备--局域网知识
- ·Win XP SP2笔记本中无线局域网的设置
- ·如何实现网络分段
- ·跟我学PPStream局域网实现共享
- ·大型网吧局域网搭建的各方面!
- ·网管必学之交换机VLAN的配置
特别推荐
- ·多个技巧让局域网内互访无障碍
- ·无线局域网安全设置的五个基本点
- ·自己动手构建简单的局域网对战平台
- ·局域网连接设备--局域网知识
- ·基础知识 无线局域网嗅探技术原理分析
- ·局域网发展史一
- ·做好局域网中的故障查找与排除
- ·大型网吧局域网搭建的各方面!
- ·经典:局域网操作技巧与配置实例
- ·从头到尾教你组建小型局域网
- ·网管技巧之掌握局域网维护优化
- ·家庭无线网络(WLAN)组建指南
- ·常见局域网类型及其应用方式
- ·公司局域网深藏不露技巧两则
- ·超强秘技 局域网加速之另类妙招
- ·网管必学之交换机VLAN的配置
- ·VLAN技术在校园网中的应用
- ·新手必学之局域网基础知识
- ·轻松玩转局域网“网上邻居”
- ·局域网网络故障排除全攻略
