企业的网络规模越来越大,面对不断增加的客户机,你发怵吗?你会奔走于不同的客户端手工为每台机器逐一进行TCP/IP配置、软件安装吗?其实主动权掌握在自己的手里,只有自己解放自己,才能从繁琐的网络配置和软件安装中解脱出来。
一、优化和扩展DHCP服务器
1.捆绑IP地址和MAC地址
为防止非法盗用IP地址造成网络的混乱,减轻网络管理员的的维护困难,必须采取多种手段,实现IP地址和MAC地址的捆绑。
第一步:查找客户MAC地址。一个有经验的网络管理员应该有个客户端的MAC地址表,如果没有这个表就需要在客户端命令行中敲入ipconfig /all命令就可以得到。当然在路由器中也有客户端IP和其对应的MAC地址。
第二步:快速绑定。知道客户机的MAC地址后,就可以在DHCP服务器端进行IP地址和MAC地址的绑定了。打开DHCP管理器,展开客户机所使用的作用域,右键点击“保留”选项,选择“新建保留”,弹出配置对话框。
第三步:在“保留名称”栏中为该项目起个名,然后在“IP地址”栏中输入客户机要使用的IP地址,“MAC地址”栏中输入该客户机的MAC地址,然后在“支持类型”框中选择“两者”选项,最后点击“添加”按钮,完成了客户机的IP地址和MAC地址绑定。(图1)
2.跨子网使用DHCP服务器
为了提高网络的安全性,规模稍大的局域网通常要划分为多个子网。但DHCP服务器只能为本子网的机器提供服务,每个子网都配置DHCP服务器又会造成浪费,提高维护成本。如何让一台DHCP服务器能同时为多个子网提供TCP/IP配置服务呢?
为了便于说明,假设某企业有A、B两个子网,A中配置了一台DHCP服务器,子网B中没有DHCP服务器,只要在子网B进行如下配置操作就可以使用A的DHCP服务器:
第一步:配置路由
在子网B中选择一台Windows 2003机器,将其配置成路由器,用来连接A、B两个子网。进入“控制面板→管理工具”,运行“路由和远程访问”工具,右键点击本地服务器,选择“配置并启用路由及远程访问”,弹出安装向导对话框,选择“自定义配置”,点击“下一步”后,选择“LAN路由”,最后点击“完成”。(图2)
第二步: 配置中继代理
在路由和远程访问窗口中,展开“本地服务器→IP路由选择→常规”,右键点击“常规”,选择“新增路由协议”,接着在新路由协议窗口中选择“DHCP中继代理程序”,点击“确定”按钮。(图3)
右键点击DHCP中继代理程序,选择“属性”,弹出“DHCP中继代理程序属性”对话框,在“常规”标签页的“服务器地址”栏中输入子网A的DHCP服务器的IP地址,然后点击“添加”按钮,最后点击“确定”即可。(图4)
右键再次点击DHCP中继代理程序,选择“新增接口”,弹出DHCP中继代理程序的新接口对话框,在“接口”框中选中可以访问子网A的那个接口,也就是连接子网A的网卡,点击“确定”按钮。接着在弹出的“DHCP中继站属性”对话框中,确保选中“中继DHCP数据包”后,就启用了它的中继功能,最后点击“确定”按钮。完成以上配置,子网B的客户机就可以使用子网A的DHCP服务器了。(图5)
二、文件、软件分发
在局域网中,工作站无休止地进行软件安装、升级、维护、删除操作所带来的庞大工作量,以及由此可能产生的安全问题一直都是令所有网管头疼的事。很多网络管理员都采用共享的方法,但共享所引起的安全隐患往往会成为网管心中永远的痛。此时,如果你尝试使用分发功能的话,那么你将会惊喜地发现工作站的软件安装将会变得轻松自如且安全无忧。
为了便于说明,我们假设现在某位网管要将lw.com域中的“Windows Server 2003管理工具包”程序“Adminpak.msi”分发到所有的工作站上,那么则应进行以下设置。
1.设置共享目录
为了最大程度地进行访问权限的管理,首先应在使用NTFS分区格式的盘中新建一个目录,并命名为“Tools$”,然后将Adminpak.msi程序从Windows Server 2003安装光盘的“I386目录”中复制到“Tools$”目录中。接着设置该目录的共享权限,“Authenticated Users”组为可读,(图6)“Administrator”组为完全控制。(图7)
提示:分发的软件必须是MSI封装文件,如果想将非MSI格式的文件封装成MSI文件,可以使用InstallShield等工具来完成这个转换操作。
2.设置组策略
第一步:以域管理员身份登录DC(域控制器),然后依次点击“开始→程序→管理工具→Active Directory用户和计算机”菜单项,在弹出的窗口中右键单击lw.com,并在弹出的菜单中选择“属性”。在“属性”窗口中点击“新建”按钮,并将新建的组策略对象命名为“Software”。
第二步:选中Software并单击下方的“编辑”按钮,在打开的“组策略编辑器”窗口中依次点击“用户配置→软件设置→软件安装”。接着右键单击“软件安装”,并在弹出的菜单中选择“属性”。在“软件安装 属性”对话框中手工输入“\\计算机名\共享文件名”,然后选中“显示部署软件对话框”和“基本”两项(图8)。
第三步:点击“确定”按钮返回“组策略编辑器”后,右键点击“软件安装”项,在弹出的快捷菜单中依次选择“新建→程序包”。在随后出现的“打开”对话框中,选中Tools$目录下的“Adminpak.msi”文件后单击“打开”按钮即可。在随后弹出的“部署软件”对话框中选中“已发布”选项后,点击“确定”按钮。现在就可关闭组策略对话框了。接着打开命令提示符窗口,输入“Gpupdate”命令并回车,这样可以刷新组策略,以便使上述设置立即生效。(图9)
3.在工作站中安装软件
经过上述在DC(域控制器)中的设置后,软件就会被分发到lw.com域中的所有工作站上了。在工作站中,当用户登录域后,只要点击“添加/删除程序”窗口中的“添加新程序”按钮,就会立即在“从网络添加程序”列表中列出从DC(域控制器)中分发出来的“Adminpak.msi”程序了。点击“添加”按钮则可以立即进行程序的安装。(图10)
三、总结:作为网络管理员,没有真正的解放的那一天,因为网络中的问题纷繁复杂,不可预料。我们只能自己动脑、动手在更大的程度上解放自己。一个网络管理员的水平就看他在多大程度上解放了自己。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |