|
|
|
|
|
|
|
|
当然这种方式要求保留冗余的IP地址给备份的DHCP。另外,网络管理员对网络的控制必须具有高可用性,不管网络管理员在什么地方,他都能够随时对网络进行管理控制。
用户权限管理
TCP/IP协议的广泛采用导致了IP相关应用程序的极大增长,用户通过分布式网络访问各种网络服务和应用程序。大多数应用程序的权限管理是基于IP地址而不是基于用户的。在动态分配IP地址的网络环境中,或在多个雇员合用一台计算机的情况下,采用基于IP地址的权限管理是不合适的,因为用户和IP地址之间并没有稳定的联系,这使我们陷入两难的境地:或者牺牲效率,采用复杂的多重身份鉴定方式;或者为了保证效率,牺牲安全性。
对于某些网络应用,例如浏览Web主页,可能会想设定使用权限但又不想采用复杂的多重身份鉴定。把网络安全程序与对用户透明的动态IP分配方式相结合就可以完成这一任务,通过这一结合,防火墙可以实现基于策略的网络管理,从而可以把网络安全设施集中使用在最需要保护的网络资源上。
将远程用户接入公司IP网络
页码:[1] [2] [3] [4] [5] [6] 第5页、共6页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |