網(wǎng)管成長歷程——IP地址規(guī)劃之分配篇2
4、代理服務器分配
NAT地址轉換方式雖然好,但也有其自身的缺陷。簡單地說,就是只能簡單地進行IP地址轉換,而無法實現(xiàn)文件緩存,從而降低了Internet訪問流量,無法實現(xiàn)快速的Internet訪問。
代理服務器與NAT的工作原理不太一樣,它并不只是簡單地做地址轉換,而是代理網(wǎng)絡內的計算機訪問Internet,并把訪問的結果返回給當初提出該請求的用戶,同時,把訪問的結果保存在緩存中。當網(wǎng)絡用戶發(fā)出下一Internet請求時,服務器將首先檢查緩存中是否保存有該頁面的內容,如果有,立即從緩存中調出并返還給請求者;如果沒有,則向Internet發(fā)送請求,并再次將訪問結果保存起來,以備其他用戶訪問之需。
除此之外,代理服務器還具有部分網(wǎng)絡防火墻的功能:可以對外隱藏網(wǎng)絡內的計算機,提高網(wǎng)絡安全性;可以限制某些計算機對Internet的訪問;在帶寬較窄的情況下限制Internet流量;可以禁止對某些網(wǎng)站的訪問等。
如此看來,代理服務器要比單純的NAT更適合大中型網(wǎng)絡的Internet共享接入。不過,采用代理服務器的缺點也是有的,那就是還需要額外添置一臺服務器,另外,代理服務器的設置也比較復雜。但考慮到單位內部的具體應用情況,使用代理服務器是最恰當不過的了。
二、專用(私有)IP地址的分配方式
可全局路由的IP地址的分配方案算是確定了,它既解決了IP地址不足的問題,同時又提升了Internet訪問速度。接下來,就應該著手處理專用IP地址的分配了。
首先,要考慮選用哪一段專用IP地址。小型企業(yè)可以選擇“192.168.0.0”地址段,大中型企業(yè)則可以選擇“172.16.0.0”或”10.0.0.0”地址段。
如果我們根據(jù)網(wǎng)絡中計算機的數(shù)量來決定需采用的IP地址,這個方案肯定是行不通的。因為這樣做會受到將來網(wǎng)絡狀況變化的限制,假如不久后企業(yè)決定又要購進一批計算機,整個網(wǎng)絡就可能因為選取的IP地址不合適而導致重新設計。
其實網(wǎng)絡的劃分并不是很復雜,只要考慮到在可預見的將來的網(wǎng)絡情況就可以了,同時要注重它的通用性及其穩(wěn)定性。
其次,就是IP地址的分配方式了。假如企業(yè)的服務器操作系統(tǒng)采用的是Windows NT/2000/2003 Server系統(tǒng), 客戶器采用Windows 98/me/2000/XP系統(tǒng);Windows為TCP/IP客戶端提供了3種配置IP地址的方法,用于滿足Windows用戶對網(wǎng)絡的不同需求。具體采用哪種IP地址分配方式,可由網(wǎng)絡管理員根據(jù)網(wǎng)絡規(guī)模和網(wǎng)絡應用等具體情況而定。
1、手工分配
手工設置IP地址也是經(jīng)常使用的一種分配方式。在以手工方式進行設置時,需要為網(wǎng)絡中的每一臺計算機分別設置4項IP地址信息(IP地址、子網(wǎng)掩碼、默認網(wǎng)關和DNS服務器地址)。所以,在通常情況下,被用于設置網(wǎng)絡服務器、計算機數(shù)量較少的小型網(wǎng)絡(比如幾臺到十幾臺的小型網(wǎng)絡),或者用于分配數(shù)量較少公用IP地址。
手工設置的IP地址為靜態(tài)IP地址,在沒有重新配置之前,計算機將一直擁有該IP地址。因此,既可以據(jù)此訪問網(wǎng)絡內的某臺計算機,也可以據(jù)此判斷計算機是否已經(jīng)開機并接入網(wǎng)絡。不過,默認網(wǎng)關和DNS地址必須是計算機所在的網(wǎng)段中的IP地址,而不能填寫其他網(wǎng)段中的IP地址。
在Windows 98/me/2000/XP系統(tǒng)下,手工設置一臺計算機的IP地址。具體的配置方法如下,在完成網(wǎng)卡驅動程序的安裝之后,重新啟動計算機進入系統(tǒng),用鼠標右鍵單擊桌面上的“網(wǎng)上鄰居”圖標,選擇屬性,這時可以發(fā)現(xiàn)在其中已經(jīng)自動安裝好了TCP/IP協(xié)議,選擇并單擊它下面的“屬性”按鈕,這時會彈出TCP/IP屬性的對話框,在“IP地址”選項卡里,把“自動獲取IP地址”改為“指定IP地址”,這時原本灰色的不能填寫的IP地址和子網(wǎng)掩碼就可以由自己來指定了。
2、DHCP分配
為了使TCP/IP協(xié)議更加易于管理,微軟和幾家廠商共同建立了一個Internet標準----動態(tài)主機配置協(xié)議(Dynamic Host configuration Protocol,DHCP),由它提供自動的TCP/IP配置。DHCP服務器為其客戶端提供IP地址、子網(wǎng)掩碼和默認網(wǎng)關地址等各種配置。
網(wǎng)絡中的計算機可以通過DHCP服務器自動獲取IP地址信息。DHCP服務器維護著一個容納有許多IP地址的地址池,并根據(jù)計算機的請求而出租。DHCP是Windows默認采用的地址分配方式。
默認情況下,Windows 98/me/2000/XP系統(tǒng)都使用DHCP來進行IP地址的分配,所以,如果仍然選擇DHCP來分配和管理IP地址,網(wǎng)管工作將會減輕很多,而且可以很方便地配置客戶機。我們所要做的就是維護好一臺DHCP服務器即可。
3、自動專用IP尋址
自動專用IP尋址(APIPA,Automatic Private IP Addressing)可以為沒有DHCP服務器的單網(wǎng)段網(wǎng)絡提供自動配置TCP/IP協(xié)議的功能。默認情況下,運行Windows 98/Me/2000/XP的計算機首先嘗試與網(wǎng)絡中的DHCP服務器進行聯(lián)系,以便從DHCP服務器上獲得自己的IP地址等信息,并對TCP/IP協(xié)議進行配置。如果無法建立與DHCP服務器的連接,則計算機改為使用APIPA自動尋址方式,并自動配置TCP/IP協(xié)議。
使用APIPA時,Windows將在169.254.0.1--169.254.255.254的范圍內自動獲得一個IP地址,子網(wǎng)掩碼為255.255.0.0,并以此配置建立網(wǎng)絡連接,直到找到DHCP服務器為止。
因為APIPA范圍內指定的IP地址是由網(wǎng)絡編號機構(IANA)所保留的,這個范圍內的任何IP地址都不用于Internet。因此,APIPA僅用于不連接到Internet的單網(wǎng)段的網(wǎng)絡,如小型公司、家庭、辦公室等。
值得注意的是,APIPA分配的IP地址只適用于一個子網(wǎng)的網(wǎng)絡。如果網(wǎng)絡需要與其他的私有網(wǎng)通訊,或者需接入Internet時,就不能使用APIPA這種分配方式了。