使用動(dòng)態(tài)DHCP IP分配功能,可以讓你管理的局域網(wǎng)內(nèi)的客戶機(jī)使用動(dòng)態(tài)IP,這是阻止局域網(wǎng)攻擊的有效手段。
在個(gè)人和家用為主的Windows XP系統(tǒng)中Microsoft沒有加入DHCP等網(wǎng)絡(luò)組件,Windows Server 2003又重新加入了這一服務(wù)。使用方式如下:進(jìn)入“控制面板”,打開“管理工具”里的“DHCP”網(wǎng)絡(luò)服務(wù),在DHCP窗口左邊的樹型結(jié)構(gòu)里,選中當(dāng)前服務(wù)器,在上面單擊右鍵選擇“新建作用域”(作用域是DHCP分配給客戶機(jī)的IP地址范圍)。
首先是輸入“作用域名稱”,該項(xiàng)只是為了提示使用者,可填任意內(nèi)容。但是設(shè)置可分配的IP地址范圍必須要按照網(wǎng)絡(luò)規(guī)模規(guī)劃IP地址,譬如有20臺(tái)客戶機(jī),可輸入起始IP三為“192.168.0.8”;結(jié)束為IP“192.168.0.28”。下面的子網(wǎng)掩碼和長度都為默認(rèn)的“255.255.255.0”和“24”(如圖6)。
接下來是輸入排除的IP,有時(shí)候,希望IP地址段中留出一個(gè)或者一部分專用,如分配給提供其他服務(wù)的服務(wù)器使用,則需要在“排除IP地址”里分別輸入欲保留的單個(gè)IP地址或IP地址段,輸入完成后點(diǎn)擊[添加],它允許輸入多段排除的IP地址。也可以直接[下一步]來跳過“排除IP”向?qū)А?
使用了DHCP功能后,設(shè)定被分配IP的計(jì)算機(jī)時(shí),使用其默認(rèn)設(shè)置即可,IP和DNS都選定為“自動(dòng)獲得”,如果以前指定了IP和其他網(wǎng)絡(luò)設(shè)置地址都應(yīng)該重新設(shè)定為“自動(dòng)獲得”以免引起網(wǎng)絡(luò)地址沖突錯(cuò)誤。
在Windows XP適用的安全辦法在Windows 2003上同樣適用,畢竟它們出自同一個(gè)內(nèi)核