倘若不能對IP地址進行有效管理,可能會造成降低了網(wǎng)絡可用性與服務質(zhì)量,嚴重甚至會導致網(wǎng)絡崩潰。以下是之中主要的IP地址管理模式:
手工管理模式網(wǎng)絡管理人員對Excel表格或地址登記簿進行維護是使用 手工維護,對某IP地址是不是能有效使用進行查詢驗證使借助簡單PING命令,當對IP進行新分配之后,對Excel表格或地址登記簿需要進行更新運用手工方式。運用手工方式在接入端對靜態(tài)IP地址進行配置,這就是傳統(tǒng)手工管理IP模式。
DHCP分配IP地址的管理模式DHCP動態(tài)分配IP地址的模式的出現(xiàn)是因為信息系統(tǒng)規(guī)模是在變大,對于實際業(yè)務需要,手工分配 IP地址的模式已經(jīng)滿足不了了。這樣的方式會給網(wǎng)絡帶來下面一些問題:1)對IP地址進行隨機分配使用DHCP分配的管理模式,各位工作人員使用電腦指定單一IP地址,實現(xiàn)不了相關部門分配、綁定IP/MAC地址和審計等措施的要求;2)使用過高CPU與系統(tǒng)掛斷的情況,或用戶的數(shù)量會大增,DHCP請求過高這些情況是因為使用了非專用DHCP服務器最終造成出現(xiàn)不及時的相應與出現(xiàn)中斷服務的現(xiàn)象;3)不能自動釋放租約到期的IP地址;無法自動清除記錄 IP沖突的表格,這是因為一些網(wǎng)絡設備的硬件的設置的規(guī)定;4)對傳統(tǒng)DHCP功能而言缺乏外來用戶授權(quán)與認證安全機制,這樣一來,對MAC地址進行惡意偽造的行為是不能做到阻止,也就會用盡IP地址;5)對網(wǎng)絡管理員而言,網(wǎng)絡擴容工程的過程比較繁雜瑣碎;6)準確定位非法接入設備的大量檢索工作量也是存在這種管理模式;7)安全性能低,很容易被攻擊
通過交換機管理IP 地址模式在局域網(wǎng)內(nèi),使用的方式是創(chuàng)新的,借助交換機內(nèi)部集成的安全特性對IP地址進行有效管理的模式。只是按照安全措施來自認證(如IEEE802.1x)與訪問控制列表對于前文提及的來自網(wǎng)絡第2層即數(shù)據(jù)鏈路層的安全攻擊(DHCP服務器欺騙 攻擊、IP/MAC地址欺騙、MAC地址的泛濫攻擊等等)是不能起到阻止的。
TCP/IP協(xié)議需要針對不同的網(wǎng)絡進行不同的設置,且每個節(jié)點一般需要一個“IP地址”、一個“子網(wǎng)掩碼”、一個“默認網(wǎng)關”。不過,可以通過動態(tài)主機配置協(xié)議(DHCP),給客戶端自動分配一個IP地址,避免了出錯,也簡化了TCP/IP協(xié)議的設置。IP地址現(xiàn)由因特網(wǎng)名字與號碼指派公司ICANN(Internet Corporation for Assigned Names and Numbers)分配。InterNIC:負責美國及其他地區(qū);ENIC:負責歐洲地區(qū);APNIC(Asia Pacific Network Information Center): 我國用戶可向APNIC申請(要繳費)PS:1998年,APNIC的總部從東京搬遷到澳大利亞布里斯班。負責A類IP地址分配的機構(gòu)是ENIC負責北美B類IP地址分配的機構(gòu)是InterNIC負責亞太B類IP地址分配的機構(gòu)是APNIC。
超網(wǎng)(Supernetting)是同子網(wǎng)類似的概念,它通過較短的子網(wǎng)掩碼將多個小網(wǎng)絡合成一個大網(wǎng)絡。例如,一個單位分到了8個C類地址:202.120.224.0 ~ 202.120.231.0,只要將其子網(wǎng)掩碼設置為255.255.248.0,就能使這些C類網(wǎng)絡相通。
無類域間路由(CIDR,Classless Inter-Domain Routing)地址根據(jù)網(wǎng)絡拓撲來分配,可以將連續(xù)的一組網(wǎng)絡地址分配給一家公司,并使整組地址作為一個網(wǎng)絡地址(比如使用超網(wǎng)技術(shù)),在外部路由表上只有一個路由表項。這樣既解決了地址匱乏問題,又解決了路由表膨脹的問題。另外,CIDR還將整個世界分為四個地區(qū),給每個地區(qū)分配了一段連續(xù)的C類地址,分別是:歐洲(194.0.0.0~195.255.255.255)、北美(198.0.0.0~199.255.255.255)、中南美(200.0.0.0~201.255.255.255)和亞太(202.0.0.0~203.255.255.255)。這樣,當一個亞太地區(qū)以外的路由器收到前8位為202或203的數(shù)據(jù)報時,它只需要將其放到通向亞太地區(qū)的路由即可,而對后24位的路由則可以在數(shù)據(jù)報到達亞太地區(qū)后再進行處理,這樣就大大緩解了路由表膨脹的問題。