首页/杀毒教程/内容

合理设置DHCP地址池

杀毒教程2022-10-14 阅读()
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

为了方便管理、维护网络, 不少单位的局域网都采用DHCP服务器来为普通计算机自动分配地址, 这种网络环境看似很少会出现地址冲突现象, 实际上网络管理员如果对DHCP服务器的参数配置不当, 特别是对DHCP地址池设置不当的时候, 也容易引发地址冲突现象的发生;此外, 一些重要的网络设备也有可能自带有DHCP服务器, 如果这些DHCP服务器同时启用运行的话, 那么多个DHCP服务器同时为计算机分配动态IP地址时, 也容易造成地址冲突现象。

  一般来说, ADSL设备或宽带路由器只要启用了DHCP服务器, 那么DHCP服务器往往就会把与目标设备默认使用的IP地址对应网段中的所有地址一次性加入到地址池中。 例如, 很多宽带路由器在默认状态下会使用192.168.0.1这个IP地址, 如果此时我们将宽带路由器设备自带的DHCP服务器启用起来时, 那么DHCP服务器地址池中会自动包含192.168.0.0——192.168.0.254这个网段中的所有地址, 在这种情形下, 地址冲突现象怎么会发生呢?

  为了提高系统启动速度, 不少朋友往往会自己动手, 来为本地计算机分配一个与192.168.0.1地址同处相同网段中的静态IP地址, 这样一来计算机在启动过程中就不需要从DHCP服务器那里申请IP地址了, 那么系统启动成功所耗费的时间也就大大缩短了。 比方说, 如果某工作子网中有四台重要主机需要使用静态IP地址, 假设分配给它们的四个静态IP地址为192.168.0.11~192.168.0.14。 在一段时间内, 倘若IP地址为192.168.0.12的重要主机没有正常开启运行, 而恰恰这个时候有一台使用了“自动获取地址”的普通计算机需要上网访问时, 那么宽带路由器设备自带的DHCP服务器往往会自动判断出192.168.0.12地址处于空闲状态, 于是就会将该空闲地址地址分配给那台普通计算机了, 日后那台重要主机再次上线访问时, 很自然地就会出现地址冲突现象了。

  为了不让重要主机的IP地址被DHCP服务器抢用过去, 我们必须对DHCP地址池参数进行合理设置, 让地址池保留重要主机使用的那几个静态IP地址;例如, 在这里, 我们只要将192.168.0.0——192.168.0.10、192.168.0.15——192.168.0.254这两段地址加入到DHCP地址池中, 而将192.168.0.11~192.168.0.14这段地址保留下来, 这样一来重要主机日后无论关闭多长时间, 都不会有其他计算机会抢用它们的静态IP地址, 那样的话局域网中就不会出现地址冲突现象了。

  此外, 如果有新的网络设备需要连接到局域网中时, 我们应该在连接网络之前, 先检查目标设备中是否存在默认的DHCP服务器, 如果发现它们自带有DHCP服务器, 应该及时将它们的启用状态停止掉, 以确保这些DHCP服务器不会与局域网中已经存在的DHCP服务器发生地址冲突现象;当然, 如果一些重要的DHCP服务器的确需要启动运行时, 我们必须设置好它们的运行优先级别, 确保局域网中的主DHCP服务器能够正确地为普通计算机分配动态IP地址。


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



……

相关阅读