合理的IP地址分配是網絡安全和網絡管理的基礎,IP地址管理直接影響著企業員工的工作效率及企業的信息安全。
1. 行政管理方法
首先,應當以行政命令的方式規定IP地址管理的權限、流程,以及相應的懲罰手段。如以下這個例子:
2. 技術管理方法
其次,還需要采用技術手段來實現、保障管理制度的運行。要注意的是普通的傻瓜交換機或者soho路由器并不具備相應的功能,你需要一臺企業級的路由器或者三層核心交換機上來進行配置。以我們的WSG上網行為管理網關為例,利用WSG的IP-mac綁定功能,就可以很方便的進行IP地址的管理、防止IP盜用、IP地址回收等功能。一些配置截圖如下:
2.1自動獲取IP也可以做IP-MAC綁定
進行IP-MAC綁定后,該IP只能在固定的MAC地址上使用,從而防止了IP盜用等情況。而且在WFilter中,IP-mac綁定后,一樣可以自動獲取IP。同一個mac獲取的永遠是綁定的IP地址。可以減少客戶端的維護工作量。
2.2 IP地址的回收
在WSG的“IP-mac綁定“中,可以顯示每個IP的“最后上線日期”。只需要反向排序,即可刪選出長期不用的IP地址。直接刪除回收,或者綁定到新的設備即可。
企業的IP地址管理是一個系統工程,需要采用技術手段加行政命令的方式;兩者配合使用,才可以有效的管理和保障局域網的通暢運行。