DHCP服務用于給局域網的客戶機分配IP地址,從而實現統一的IP地址管理,可以有效簡化配置過程,并且防止IP沖突等異常。但是有時候我們也會發現電腦獲取不到IP的情況。這時候該怎么診斷呢?分兩種情況:
所有的電腦都獲取不到IP,基本可以判斷是DHCP服務出了問題,一般需要檢查和重啟DHCP。
只有個別電腦獲取不到IP,首先要排除網線接觸問題和系統問題。
實際工作中發現,即使網線和系統都不存在問題時,有時候也會獲取不到IP。這個情況是怎么產生的呢?請繼續往下看。
DHCP服務用于給局域網的客戶機分配IP地址,從而實現統一的IP地址管理,可以有效簡化配置過程,并且防止IP沖突等異常。但是有時候我們也會發現電腦獲取不到IP的情況。這時候該怎么診斷呢?分兩種情況:
所有的電腦都獲取不到IP,基本可以判斷是DHCP服務出了問題,一般需要檢查和重啟DHCP。
只有個別電腦獲取不到IP,首先要排除網線接觸問題和系統問題。
實際工作中發現,即使網線和系統都不存在問題時,有時候也會獲取不到IP。這個情況是怎么產生的呢?請繼續往下看。
IP地址沖突是網絡管理的一個常見問題。尤其在企業局域網內部,由于管控策略的存在,總會有人試圖通過修改IP地址來繞開管控、獲取更多的上網權限以及更高的帶寬。修改的IP一旦和公司的服務器發送IP沖突,會直接影響到辦公和業務的正常運行。IP沖突的危害如下:
繞開行為管理策略和流控策略的管控。
導致被沖突的客戶機斷網。
和服務器IP沖突會影響業務的正常運行。
難以定位,使網絡管理混亂無序。

微信WiFi的默認流程,已經從最初的“關注公眾號”變成了目前的“打開公眾號”。應該說,“打開公眾號但是不強制關注“其實是一個更加人性化的做法;因為任何誘導/強制關注,都會影響最終用戶的體驗和公正性原則;長遠來看會影響公眾號的發展。微信WiFi如下圖:

在手機上網占多大流量?WiFi要不要進行限速?這篇文章中,我們介紹了WiFi速度慢的一個重要原因:后臺應用的大量帶寬占用。如下圖:即使在沒有任何app運行的情況下,后臺應用仍然會占用大量的帶寬。
很多企業、公共場所都會給員工或者顧客提供WiFi服務,但是網管人員很快會發現大部分人都會抱怨WiFi速度太慢沒法用,明明是100M的專線,速度卻和撥號速度差不多。這究竟是什么原因呢?今天我們就從網絡應用的角度來分析下,手機上網究竟需要多大的流量。
無線的速度,還取決于無線AP的信號強度、信道干擾、帶機量等因素,這些方面已經有大量的技術文章,我們就不再贅述,本文主要著重從網絡應用的角度來解釋無線帶寬的占用問題。
如下圖,這是一臺普通的華為安卓手機,已經清理掉所有的app。
WFilter NGF的“Web認證”模塊,提供了一系列的上網認證解決方案。包括如下認證方式:
本地用戶名密碼認證
AD域用戶名密碼認證
企業郵箱用戶名密碼認證
Radius用戶名密碼認證
微信WiFi認證
Facebook Wifi認證
除此,WFilter NGF還有一個“其他”的選項,利用這個選項,你可以擴展更多的用戶認證方式,比如“短信認證”,使用者必須輸入自己的手機號碼,獲取驗證短信后輸入才可以上網。如圖:
相對于固定IP而言,自動獲取IP(DHCP)更加方便,而且不會導致IP地址沖突。但是對于局域網網絡管理而言,IP地址不固定就無法實現有效的管控。作為專業的上網行為管理廠家,WFilter系列上網行為管理產品針對該情況可以提供兩種解決方案:
先進行IP-mac地址綁定,然后基于IP地址管控。
直接基于MAC地址進行管控。
以WFilter NGF(WSG網關)為例,具體配置介紹如下:
分支結構和總部之間的數據通訊現在一般都通過VPN線路來實現,如果總部只有一條VPN線路,那么當總部線路故障時,就會導致分支機構數據無法上傳,影響正常的辦公需要。其解決辦法,一般是通過多條VPN線路的方式,來實現VPN線路備份,一條線路不通時,會自動切換到另外一條線路,從而實現不間斷的VPN連接。
本文將介紹用WFilter NGF中的Open VPN(SSL VPN)組建site-to-site VPN,并且實現高可用性的VPN線路備份。
支持遠程撥入的VPN技術,使員工在出差、下班時可以連接到公司的局域網處理工作,給工作帶來了很大的便利。所以現在很多公司都支持VPN遠程撥入。本文將簡單介紹VPN的幾種組建方式,以及相關的安全問題。如果您需要創建site-to-site的VPN,請參考:Ipsec VPN
PPTP(Point to Point Tunneling Protocol),即點對點隧道協議。該協議是在PPP協議的基礎上開發的一種新的增強型安全協議,支持多協議虛擬專用網(VPN),可以通過密碼驗證協議(PAP)、可擴展認證協議(EAP)等方法增強安全性。可以使遠程用戶通過撥入ISP、通過直接連接Internet或其他網絡安全地訪問企業網。
VLAN可以把網絡劃分成多個廣播域,可以有效的控制廣播風暴,還可以控制網絡中不同部門和網段之間的互相訪問。如果您已經有了三層交換機,可以直接在三層交換機上劃分VLAN,請參閱:多VLAN三層交換機如何連接WFilter上網行為管理系統?
在沒有三層交換機的環境下,您可以直接用WFilter NGF(WSG網關)來劃分VLAN。支持兩種VLAN的劃分方式:
基于端口的VLAN劃分。每個端口一個VLAN接二層交換機。
802.1Q VLAN(單臂路由)。和交換機的trunk口連接,通過一個端口實現多個VLAN的封裝。
本文將介紹這兩種方式如何配置。
