第 3 章  详细配置

目录

3.1. 服务管理
3.1.1. DHCP 服务配置
3.2. 防火墙
3.2.1. ACL 规则
3.3. 实时流量监测
3.4. 端口镜像
3.4.1. 端口镜像简介
3.4.2. 设置步骤

3.1. 服务管理

3.1.1. DHCP 服务配置

DHCP 服务用来动态分配 IP 地址、网关、域名服务器等信息给工作站客户机这些信息, 省去了客户机手工设置的繁琐性. 当客户机较多时, 使用 DHCP 来配置网络可以大大减少管理员的工作.

DHCP 分配方式:

  • 动态分配

    默认的DHCP分配方式,从设定的IP地址池中分配空闲的IP给客户机,分配方式是从高到低,比如 DHCP 地址池是 192.168.1.100-192.168.1.200,分配时,从 192.168.1.200 开始,接着是 192.168.1.199 ... 一直到分配完为止。

    每次客户机分配到的IP不是固定的。

  • 静态分配

    针对特定的MAC地址分配固定的IP地址,即该MAC地址自动获取到的IP始终是固定不变的。

[重要] 重要

DHCP 服务需要设置正确无误后才能启动成功 ! 其中最关键的地方是“DHCP 分配地址池”。

DHCP 分配地址池设置:

  1. DHCP 网段

    需要和局域网网卡所在网段一致,比如局域网接口的IP地址为 192.168.X.254,那么 DHCP 网段应该填 192.168.X.0/255.255.255.0

  2. 分配的 IP 范围

    需要在 DHCP 网段内,比如需要分配100个IP地址,分配范围可以是 192.168.X.100-192.168.X.200,或 192.168.X.50-192.168.X.150 等。

  3. 网关地址

    需要填路由器局域网的IP地址,比如 192.168.X.254

  4. DNS地址

    您的运营商提供的DNS地址,如果路由上开启了DNS代理,首选DNS可以填路由的局域网IP地址。

设置举例 (路由局域网IP地址为 192.168.123.1):

[重要] 重要

如果使用DNS代理,路由上DNS的设置一定要正确,否则将会造成客户机无法打开网页 !