矿石收音机论坛

 找回密码
 加入会员

QQ登录

只需一步,快速开始

搜索
查看: 1565|回复: 21

局域网IP管理,有需求的可以交流

[复制链接]
     
发表于 2017-3-1 11:41:20 | |阅读模式
IP管理.jpg


免费的

     
 楼主| 发表于 2017-3-1 13:22:02 |
手下管几百台设备,有台式机,有手提,也有移动平板、手机等。既要保证上网通讯,又要保安全使用,任何上网均记录下'谁人什么时候在哪用',这是保护老板也是保护自己的必要手段。

分几个子网,台式机全要拨号上网,移动设备必须登记受权方可上网,非受权设备用防火墙阻止上网。系统基本上全是FreeBSD,只有数据库用debian,无他,只是用得顺手。

DNS自己配置,pppoe用FB自己配置,路由器也是用FB做,代码自己爬……

在边界路由器上用nmap -sP扫描在线机器,然后抽取MAC/IP对,若MAC库中不存在该记录则入库并标记为新记录,顺便登记当前活动设备。

管理端核查新记录,填写该机有存放位置、机主等其他信息,然后分类。分为四类:动态、静态、保留和未知。除静态类外,其他类均不能直接上网。

后台脚本定时检查库中是否有改动,有则抽取数据库中的动态类和静态类IP生成dhcpd.inc.conf并重启dhcpd。

路由器上后台每分钟用nmap -sP扫描网段,以更新当前arp表,读取当前arp表取得活动的Mac/ip对,与库中登记的mac/ip对比较,不一致则添加防火墙规则封杀该IP的网络通讯,又或者禁止所有通讯仅允许登记过的设备。

当然了,还是让别人有机可乘:伪造MAC或禁ping或自己做个pppoe服务器挂进网络偷取用户名密码。对于这些高手蹭蹭网也算对得起他。
发表于 2017-3-1 16:02:14 |
怎样更改ip地址?
     
 楼主| 发表于 2017-3-2 00:03:05 |
liuxiaojie 发表于 2017-3-1 16:02
怎样更改ip地址?

IP地址分配通常有两种办法:指定固定IP和从地址池动态分配IP。局域网小规模可指定IP,当设备数量变多了,手工分配所付出的人工成本将变大。例如:用户不遵守规则、不听从统一管理指令去修改IP,极有可能造成IP管理混乱导致IP地址冲突,然后大家都没办法使用网络,最终开口骂管理员。于是管理员一整天都屁颠屁颠地跟着人家的屁股转,这时就应该采用动态分配IP。为了把问题困在小范围内,分子网就有必要了,有冲突造成影响后自然有本部门其他人骂造事者,而不会直接去找管理员算帐。

至于怎么修改设备IP,无定法,通常设置成'自动获取'就能很好地工作(其实是由网络中提供IP分配的服务统一管理,最常见的是ISC的dhcpd服务)。

若是XP则右击网上邻居/属性/右击网卡图标/属性……
若是win7win10则……
若是视频录像机则……
若是某linux则在/etc中的某一rc文件中……
debian则在/etc/networks/interface中……
FreeBSD在/etc/rc.conf中……
……
     
发表于 2017-3-3 00:18:20 |
楼主高手,烦请列举一下与此岗位能力相关的学习内容提纲。

     
 楼主| 发表于 2017-3-3 07:56:10 |
wangge 发表于 2017-3-3 00:18
楼主高手,烦请列举一下与此岗位能力相关的学习内容提纲。



请版主不要说什么'高手'之类的,都是苦逼群众。

要说起学习内容提纲,对我来说是没有,我也希望对所有人来说就是三字:不需要。记得有个朋友小学没毕业,平时接装修木工过日子,他问我'3D Max多久可以学会',我回:你家米缸中还有米你永远学不会,当米缸中只有三天的米量且有个机会给你需要你三天会3D,那你三天一定会。人,有时候突然回头看时会惊奇'怎么我也走了那么远那么高',其实都是自己一步一个脚印走过来的。要说需要的,就是喜好和耐得住寂寞。碰到问题就想办法解决问题,每天积累,手段就多了。

要说这岗位要求,顺便吐槽下:必须是万能的。电学、硬件、软件、扫地、(帮老板娘)提鞋、调时钟时间(汗)、钉铁钉、通下水道……样样你得会。

不是文科生不会吹牛逼,总结就是这句话:只要是工作需要,人人都能当马云。
     
发表于 2017-3-3 08:11:15 |
longker 发表于 2017-3-3 07:56
请版主不要说什么'高手'之类的,都是苦逼群众。

要说起学习内容提纲,对我来说是没有,我也希 ...

潜力是逼出来的
     
 楼主| 发表于 2017-3-3 08:17:28 |

非常赞同你的说法,所以每个人都可以当马云。

     
发表于 2017-3-5 06:58:15 |
潜力是逼出来的......大家一起努力
     
 楼主| 发表于 2017-3-5 07:18:20 |
ahfz 发表于 2017-3-5 06:58
潜力是逼出来的......大家一起努力



哈哈,本意是交流技术,最后倒是变成励志故事了。

     
发表于 2017-3-7 09:18:33 |
路由,交换机厂家有很多成熟的方案
     
 楼主| 发表于 2017-3-8 07:37:40 |
qdbear 发表于 2017-3-7 09:18
路由,交换机厂家有很多成熟的方案

对的,有相关方案可以使用,但是老板得出钱,这是其一。其二是可以随时炒掉做工的,原因很简单'既然只是花钱就能解决,那要你何用'。

我的拨号原来是6口ROS专用板,我拆掉上FB,为的就是把主动权掌握在自己手里。
     
发表于 2017-3-23 23:40:43 |
longker 发表于 2017-3-2 00:03
IP地址分配通常有两种办法:指定固定IP和从地址池动态分配IP。局域网小规模可指定IP,当设备数量变多了, ...

给丫的绑定MAC
     
 楼主| 发表于 2017-3-25 23:22:28 |

邦定MAC也不一定就无忧,人家还可以伪造。要想'安全'就得下狠手:除了绑定,连接上了还要拨号。所以平时监控IP/MAC对就是必须要做的工作。
     
发表于 2017-3-25 23:42:02 |
学习了,对网裸的东西不怎么懂,改IP可以查出来吧,像网警破案子一样

小黑屋|手机版|矿石收音机 ( 蒙ICP备05000029号-1 )

蒙公网安备 15040402000005号

GMT+8, 2024-4-26 17:39

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表