文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术局域网用DHCP服务器来管理局域网
精品推荐
特别推荐
·技巧:VPN配置简单说明书
·在局域网络中共享上网的几种方法
·详细讲解局域网中的域和工作组
·用IEEE1394技术组建400M局域网
·网管知识 如何解决局域网IP冲突问题
·网管必备 局域网 常见十大错误及解决
·无线局域网常见故障问题全解
·多个技巧让局域网内互访无障碍
·无线局域网安全设置的五个基本点
·自己动手构建简单的局域网对战平台
·局域网连接设备--局域网知识
·基础知识 无线局域网嗅探技术原理分析
·局域网发展史一
·做好局域网中的故障查找与排除
·大型网吧局域网搭建的各方面!
·经典:局域网操作技巧与配置实例
·从头到尾教你组建小型局域网
·网管技巧之掌握局域网维护优化
·家庭无线网络(WLAN)组建指南
·常见局域网类型及其应用方式
热点TOP10
·如何实现局域网打印机共享
·两台电脑直连的方法
·从头到尾教你组建小型局域网
·如何进行局域网设置
·自己动手构建简单的局域网对战平台
·网速缓慢的罪魁祸首
·局域网文件共享详解
·局域网中映射网络驱动器的使用
·企业局域网安全解决方案
·局域网连接设备--局域网知识
·局域网内共享文件 提示没有访问权限的问题
·无线局域网组网实战
·多个技巧让局域网内互访无障碍
·局域网IP地址的分配、管理和设置
·技巧:VPN配置简单说明书
·超强秘技 局域网加速之另类妙招
·轻松玩转局域网“网上邻居”
·在局域网络中共享上网的几种方法
·网管知识 如何解决局域网IP冲突问题
·网管必学之交换机VLAN的配置

用DHCP服务器来管理局域网

日期:2007年11月20日 作者: 查看:[大字体 中字体 小字体]


DHCP可以通过租约和预置IP相联系,提供为本地TCP/IP网络上自动并安全地分配和租用IP地址信息,从而实现IP的集中式管理,基本上不需要管理员的人为干预。但事情总会有其两面性,虽然DHCP服务可以自动地为客户端分配IP信息,可是当某一客户通过DHCP联入本地局域网,就可以访问本地共享资源或一些敏感资料。即使对方没有恶意,但客户机上可能有一些病毒木马会危害本地网络的安全。所以,不仅是服务器端需要安全配置,对客户端也应该有些针对性的管理。

其实我们可以为客户端的机器创建一个DHCP类,在DHCP服务器上为该类指定一个网关、DNS信息,如果没有此DHCP类的机器将无法得到此网关或DNS信息,当然也就无法取得相关配置或权限,如因特网的访问权。这里我们来探讨如何设置DHCP类,来防止未经授权的机器得到公司网络中机器的DHCP地址信息(以下操作皆在同一网段内实现)。

创建DHCP用户类或供应商类

1.创建一个新用户或者提供商选项类

(1) 启动DHCP管理器,在控制台树结构中,点击“可使用的DHCP服务器”。这里我们右击“winsrv服务器”,然后点击“定义用户类”来创建一个新的用户类,或者点击“定义提供商类”来创建一个新的提供商类。点击“添加”。

(2)在“新建类别”对话框中,在“显示名字”编辑框中为新的选项输入一个描述性的标识名字,在这里我们输入“long”,在“说明”框中您也可以随意添加附加信息,这里为了方便我们省略了。在ID或者ASCII下输入由DHCP客户端提供的数据,DHCP服务器服务中要用这些数据来匹配类ID。点击“文本输入框”的左侧,以十六进制字节数值输入数据。点击文本输入框的右侧,以ASCII文本字符值输入数据。这里我们还是输入“long”,点击“确定”,然后点击“关闭”。

至此我们已经定义好了一个 ID为Long的DHCP用户类,下面需要对此用户类进行配置。

2. 配置用户类

右击“作用域选项”,选择“高级”,在下面的“用户类别”中选择刚才创建的用户类别“Long”,然后在下面的可用选项中选择需要配置的选项,一般我们选择“003路由器”和“006 DNS服务器”,以及“051 租约”等选项。DNS的设置选择“006 DNS服务器”,在下面的IP地址输入本地DNS服务器地址,按“添加”就可以了(如图1)。

请添加描述

图1 配置用户类

路由器的设置基本一样。对于租约的填写,需要注意的是在下面的长类型中要输入的是16进制的数字,比如我们假设租约为10天(即864000秒),直接输入十进制864000,按“确定”,系统会自动显示为16进制数。
为客户机设置指定的DHCP类ID串
连接到基于windows 2000的DHCP服务器的客户端计算机,可以使用下面的命令来设置指定的DHCP类ID串:

ipconfig /setclassid adapter_name class_id


例如,要对一个称之为“局域网连接”的网卡配置用户类ID为“myuserclass”的DHCP类,只需要在命令行中输入ipconfig /setclassid “Local Area Connection” myuserclass,然后按下回车即可。在客户端只有一块网卡,所以这里也可以这样写 “ipconfig /setclassid * long”,星号代表本地所有连接,这样客户端就会使用ID为Long的DHCP用户类。图2为已配置好的Windows 2000系统客户端的本地网络参数。
从图4中我们可以看到,租约为10天,就是我们刚才配置的租期。DHCP Class ID 为long,DNS Servers和DHCP Servers还有网关皆为先前所设定值。大功告成啦!


请添加描述
图2 已配置好的客户端参数

目的基本达到了,可是总是会有新的问题出现。显然这种手动为客户端设置的方法工作量是很大的,为了解决这个问题,我们可以通过域给客户端设置登录脚本,让用户登录域的同时自动执行此脚本。
设置登录脚本
首先编写一个批处理文件DHCP.BAT。

Echo
Ipconfig/setclassid * long   (*代表所有本地连接,这里针对的是客户端只有一块网卡)

将此脚本放在DC的NETLOGON目录下,并在域中为相应的OU或用户设置登录脚本,这样当用户登录到域时,会自动执行这个脚本命令,客户端也会得到相应的IP配置信息,这样未被授权的用户就没办法登录网络。

[1] [2] 下一页 




上一篇:用SNMP设置来管理好Cisco设备

下一篇:如何解决Web访问时提示输入密码?

用DHCP服务器来管理局域网 相关文章:
·如何实现局域网打印机共享
·从头到尾教你组建小型局域网
·如何进行局域网设置
·自己动手构建简单的局域网对战平台
·局域网文件共享详解
·局域网中映射网络驱动器的使用
·企业局域网安全解决方案
·局域网连接设备--局域网知识
·局域网内共享文件 提示没有访问权限的问题
·魔兽争霸3 测试版局域网联机指南 - 游戏秘籍
用DHCP服务器来管理局域网 相关软件:
·完全精通局域网手册(PDF)
·局域网扫描大师 V1.0
·实用局域网终极制作教程
·局域网超级工具 NetSuper V3.0
·超级易学局域网组建与应用 ISO 多媒体教学光盘
·局域网的配置管理
·反恐精英之起源(Counter Strike: Source)局域网联机补丁
·局域网设置视频教学 rar 献给电脑初学者 一个帐号两个人用
·完全精通局域网(PDF) 《电脑爱好者》出版
·网吧局域网全站程序

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn