IP-MAC绑定的好处

人气:334 ℃/2023-07-19 02:24:00

很多朋友不知道IP-MAC绑定的好处,下面来介绍一下。

操作方法

将IP-MAC绑定之后,用户就不能够对自己的IP地址进行强行修改了,一台设备只能够固定一个IP。

将IP-MAC绑定之后,由于不能够随意修改IP,所以能够避免IP冲突而影响到其他用户正常上网的情况。

将IP-MAC绑定之后,每一个分配IP地址都和MAC地址进行了绑定,能够保证用户合法IP不会被盗用以及滥用。

将IP-MAC绑定之后,一定程度上能够对网络的安全以及通信质量起到保证作用。

ip与mac绑定的好处和坏处

一个复杂局域网的取与舍,该选择更严格的管理还是更好的易用性?

前言

局域网在企业环境中,有着较为广泛的使用需求,重要性不言而喻,大中型企业一般有专人管理,另当别论。而在小型企业中,因为一般没有专人管理,相对来讲,问题则比较多,各种各样的情况都会碰到,有简单的小问题,也有相对复杂的疑难杂症,但不管什么样的问题,只要付出足够的精力和时间,问题都会有解决的办法。只是维修或者处理多了这样的情况,我在心头便有了一个小小的纠结——小型局域网络,我们到底该选择更为严格的管理,还是该选择更好的扩展性和易用性?

局域网管理方法

常见的小规模的局域网络,一般采用ip地址中的C类地址,每个网络最多只能包含254台终端,终端包括电脑、手机、机顶盒、录像机、摄像机、打印机、投影仪、数码相机等等,只要是占用一个ip就算是一个终端。像我们使用较多和见到较多的192.168.0.1、192.168.1.1、192.168.16.1等等都属于C类地址。

网络使用中,常见的管理方法有:

1、DHCP:用于自动分配或自动获取ip地址,一般是dhcp服务器分配地址,客户端自动获取地址。比如:最常见的也是我们使用最多的路由器,都具有DHCP分配功能,可以为连接的设备分配ip地址,而我们的电脑或者手机,当插入网线或者连上wifi后,先是有一个短暂的连接过程,这个过程其实就是在获取相应的网络参数或者进行必要的安全认证。因为方便易用,dhcp分配在很多场景下均有使用。

2、ip地址与mac绑定:相对来说,这是一个需要有人干预的操作。作用是把你的设备和你所使用的ip地址进行一个对应,对应后,通过查看ip地址的活动情况或者故障情况,能快速定位到哪台设备出了问题,也就直接定位到了是哪个人使用的设备出了问题。好处是更方便管理,不便之处是前期需要有专人去做这个对应的登记工作。

3、pppoe拨号连接

pppoe拨号上网,是使用比较广泛的一种网络连接方式,一般早期我们开的宽带,都是这种连接方式。这种连接方式有着极好的隔离属性,众多用户使用过程中,相互之间是隔离的,互不影响。

路由器pppoe连接至运营商

我的路由器pppoe开通给连接我宽带的用户,性质与运营商给我们开宽带一样。

我们先在路由器里输入宽带账号和密码,路由器登录到运营商机房设备,获取到运营商分配的动态ip地址,早期一般是如图所示的这种公网地址;近些年公网ip地址已近枯竭,开宽带时运营商给的光猫都是直接带路由功能的,获取到的则大多是B类私有地址。

4、VLAN功能

vlan只对lan口有效,如果四个lan口同处一个vlan则表示不启用vlan

vlan功能是一种很不错的局域网管理手段,通过划分不同的VLAN,我们可以实现:

一、VLAN内的主机间可以直接通信,而不同VLAN间不能直接互通,从而实现隔离功能,同时因为数据传输被限制在一个小区域里,还能达到节省带宽,提高网络处理能力的作用;

二、如果其中的一个vlan发生故障,那么,尽管所有人是在同一个局域网里,但受故障影响的却只是这个局域网里发生故障vlan的这部分人,而不至于影响到整个网络所有人,有效降低故障危害波及范围;

三、当我们需要需要把不同的用户划分到不同的部门、工作组或vlan里时,只需要将该用户划分到对应部门或vlan即可,而不必再重新建立一个物理网络或者更改网络设备,相当灵活方便。

5、mac地址过滤功能

这个功能是不是感觉同样相当实用呢?尽管在同一个局域网里面,可以限制其中的设备,是否允许连接外网,明明大家都可以上网,唯独你自己不能上,大家都不能上,但唯独你自己可以上,有些人能上,有些人不能上,都可以实现呢的哦。只需要查看到设备mac地址,登记在规则列表里,设置黑白名单即可。

6、访客网络、无线设备接入控制

大部分家用路由器设备都有类似下面的这种访客网络功能,如果加以合理利用,也是很方便的。

简单实用的访客网络

下面的无线设备接入控制功能与mac地址过滤功能异曲同工,方便实用;

6、dhcp snooping

【DHCP Snooping是DHCP的一种安全特性,主要应用在交换机上,作用是屏蔽接入网络中的非法的DHCP服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的 DHCP 服务器获取 IP 地址。由于 DHCP 报文缺少认证机制,如果网络中存在非法 DHCP 服务器,管理员将无法保证客户端从管理员指定的 DHCP服务器获取合法地址,客户机有可能从非法 DHCP 服务器获得错误的 IP 地址等配置信息,导致客户端无法正常使用网络。启用 DHCP Snooping 功能后,必须将 交换机上的端口设置为信任和非信任状态,交换机 只转发信任端口的 DHCP数据,丢弃非信任端口的 DHCP 数据,从而达到阻断非法 DHCP 服务器的目的。】

使用具有dhcp snooping功能的交换机,经过设置,可有效阻止网络中的非允许的dhcp服务器往所在局域网中释放ip地址,进而避免诸如局域网中有人私接了路由器,又把从上级路由器中连接来的网线错插在lan口,导致局域网中部分终端无法获取到一级路由器所分配的正确网络参数的情况。

其他还有许多管理网络的方法和手段,这里不再列举。

问题思考

一、中小企业无专人管理局域网

以本人接触较多的中小企业为例,几乎全部没有专人管理网络,无任何规划,建设完全根据需要,哪里需要就在哪里增加,只要能用就行,属于搭积木模式,天长日久,东拉西扯,各种级联,你若想完整捋清网络拓扑,是一件相当耗时的工作,而这种耗时,对于单次维修的付费约定来讲,未必能够得到客户的认可,相反,甚至有可能成为客户检验你人品的试金石。如果大费周折之后,你的结论是这也需要换,那也需要换,那基本就与你很客套了:麻烦你了,回头我再看看,不行再找你。这种情况下的再找你其实80%的可能就是不会再找你了。

实际情况就是这样,你说向现实低头也好,你说有违你自诩的技术人员的初心也罢,我们总是在重复再重复这样的搭积木,不到万不得已,轻易不会让客户大面积更换设备,以客户非常有限的预算标准,完成他们几乎所有想要的功能,然而恰恰是这样的原则得到了客户的认可,说你实在是次要的,重要的是当他们有需要的时候,他们还会联系你,尽管可能又是搭积木,但实实在在让我们走的更长远,更长久。

客户错了吗?我们错了吗?终不得其解。

在这样的搭积木环境里,没人管理,三年不出问题,客户三年不费分毫,但如果你这边刚刚维修完毕,下个月他那边新增了设备或者更换了设备,网络连接不能正常使用,哪怕是简单配置一个网络参数就可以了,他也会认为你维修的不行,技术不到家,不耐用,会迁怒于你。凡此种种,不胜枚举。在这种情形下,严格的网络管理办法,哪怕是简单的网络管理手段,可能都会给客户和自己带来不必要的麻烦,适得其反。

于是,宽松的网络环境变成了我们网络建设和维修时的首要考虑问题,越宽松越好,越易用越好,甚至如果有哪些地方不宽松,我们还要想办法扫除障碍,让它变得更为宽松,就是要简单,简单到未来几年你不来维修,没有大的变动,它都不太容易出问题的程度才好。

二、大中型企业专人管理局域网

在大中型企业中,网络设备数量更多,对网络的各种使用要求也更高,功能要求更丰富,速度要求更快,甚至各种内外网服务器网也充斥其中,故障处理方法更完善,网络管理手段也更高级,一句话,比小型企业标准给高。

在这样的高标准大规模局域网面前,放养模式的宽松化已经不再适用,取而代之的是由专人管理网络。网络建设之初,就已经经过了合理规划,网络规模、网络速度、网络划分、网络管控等等一系列问题都会有相应考虑。这样的网络建设出来后,一般运行初期便根据需要开始了各种管理手段,算是上纲上线吧,良好的前期规划为后期网络的良好运行和超低故障打下了坚实基础,所以,大中型企业局域网相对更不容易出问题,即便出了问题,往往也能快速得到解决。

在大中型企业的网络管理中,严格的管理以及规章制度也是必须的,拓扑图是有的,完善的记录是有的,包括维修记录和后期线路变更,设备增减,设备用途变更,员工ip-mac,所用设备型号,甚至你在上网时的数据传输都是经过过滤和监控的,视频网站、聊天软件、文件下载、带宽控制等等都是受到管控的。

行为管控功能

这种武装到牙齿的管理,远非小型企业用户所能承受和需要。但在大中型企业中,却是必不可少,不同的企业程度不同而已。

结论

一个复杂局域网的取与舍,该选择更严格的管理还是更好的易用性?我认为需求才是决定性因素,小型企业搭积木式的需求,即便更换了更高级的设备,效果也未必如愿以偿;而大中型企业高标准的需求,决定了其必须在建设伊始便充满前瞻性。

这是本期观点分享,如有认同,欢迎点赞加关注,持续获取新技能。

三人行,必有我师,你有什么观点和看法,欢迎不吝赐教,吾必正襟危坐,洗耳恭听。

推荐

首页/电脑版/网名
© 2026 NiBaKu.Com All Rights Reserved.