分享
 
 
 

不要让IP地址冲突干扰局域网-网络故障(2)

王朝数码·作者佚名  2010-09-27
窄屏简体版  字體: |||超大  

阻止ip地址冲突的手段

了解了制造ip地址冲突的几种方法后,我们就能根据不同的制造方法采取不同的阻止手段了。

在使用静态IP地址的局域网工作环境中,网络管理员可以使用IP-MAC地址绑定方法,也就是使用静态路由技术的方法来阻止普通工作站用户随意进入TCP/IP属性设置窗口,胡乱修改本地系统的IP地址。考虑到在相同的局域网网段中,普通工作站的网络寻径不是根据主机的IP地址而是根据主机的物理地址来进行的,在不同网段之间通信时才会根据主机的IP地址进行网络寻径,所以作为局域网网关的路由器设备上通常保存有IP-MAC的动态对应表,这是由ARP通信协议自动生成并维护的。我们可以进入局域网路由器的后台管理界面,从中找到配置ARP表的设置选项,对静态的ARP路由表进行个性化指定,日后局域网路由器设备会自动依照静态的ARP表检查通信数据包,要是无法对应,那么就不会进行数据转发操作。使用这种手段,网络管理员能够轻松地阻止非法攻击者在不修改网卡设备MAC地址的情况下,冒用合法工作站IP地址进行非法网络访问。

为了防止非法用户通过修改网卡MAC地址的方法来制造ip地址冲突故障现象,我们可以利用局域网交换机的端口绑定功能,来有效化解非法用户通过修改网卡MAC地址的方法来适应静态ARP表的问题。大家知道,常见的可管理交换机都支持端口绑定功能,我们可以利用该功能提供的端口地址过滤模式,来实现阻止ip地址冲突的目的,因为交换机的端口地址过滤模式往往会允许每一个交换机连接端口仅允许具有合法MAC地址的工作站访问网络 ,任何具有不合法MAC地址的工作站都将被交换机拒绝访问网络。

在组网规模较大的工作环境中,我们还可以通过划分虚拟子网的方法,来阻止ip地址冲突现象的发生。从严格意义上来说,划分虚拟工作子网其实并不属于技术措施,而是管理措施与技术措施结合在一起的手段。将那些具有相同访问行为的IP地址统一划分到相同的虚拟工作子网中,并正确设置好相关的路由策略,这样一来我们就能有效拒绝非法攻击者盗用其他工作子网IP地址现象的发生。

此外,我们在管理、维护局域网的过程中,尽量少用那些直接针对IP地址授权的管理模式,而应该综合运用加密、口令、VPN连接或其他身份认证机制,建立多层次的严密的安全体系,那样一来就能有效降低ip地址冲突所带来的安全威胁了。

防范ip地址冲突的管理

前面,本文也曾提到局域网中发生ip地址冲突故障现象,不仅仅是简单的技术问题,同时还是一个网络管理员必须要认真面对的管理问题。为此,在采用了各种技术措施防范ip地址冲突现象发生外,我们还应该更加重视局域网的网络管理问题。

首先应该加大宣传力度,让普通工作站用户都明白随意更改IP地址所带来的危害以及处罚措施,同时应该制定合适的IP地址管理制度,并要求每一位局域网用户都要严格遵守,例如建立的IP地址管理制度可以包括:IP地址申请分配制度,IP地址更改制度,IP地址临时分配制度,工作站网卡MAC地址登记管理制度,非法更改IP地址的处罚制度等。

其次综合运行各种技术措施,对那些经常犯规的局域网上网用户进行严格限制。由于非法盗用IP地址的行为,总是局域网网络中极少数非法用户的行为。所以,对于已经投入使用的局域网网络来说,网络管理员一定要仔细筛查当前存在的各种问题,然后有针对性地采取各种技术手段,对那些频繁违反IP地址管理制度的少数非法用户进行重点防范。

第三在为规模较大的局域网网络划分虚拟工作子网时,我们一定要同时兼顾网络访问的简易性和可管理性。在尽量不增加网络建设成本和管理成本的前提下,应该善于使用划分虚拟工作子网的手段,来将那些网络访问权限比较接近的工作站划分到相同的工作子网中,这样一来就会尽可能地弱化非法盗用IP地址所造成的安全威胁了。

第四应该注重对局域网管理系统的部署。使用专业的网络管理工具,能够轻松实现静态ARP路由表绑定的初始化操作,可以减轻网络管理员大量的重复性操作,从而达到提升局域网管理效率的目的。善于使用各类专业网络管理工具的日志记录功能以及日常监视功能,网络管理员就能够在第一时间有效地发现局域网中的IP地址、网卡MAC地址以及重要网络端口等异常变化情况,这样有利于提高网络管理员查找、解决网络故 障的效率。

小提示

对于普通的工作站用户来说,他们究竟该采取什么措施,才能避免自己的IP地址被非法用户随意修改呢?其实,普通工作站用户可以有多种选择,来有效保护本地系统的IP地址不会被非法用户修改;现在,本文就为各位朋友贡献几则保护方法:

第一可以修改本地系统组策略,禁止非法用户随意访问网络连接属性。在使用该方法保护IP地址时,我们可以用鼠标逐一单击“开始”、“运行”命令,在弹出的系统运行框中执行“gpedit.msc”命令,打开组策略编辑界面,依次点选该界面左侧显示区域中的“用户配置”、“管理模板”、“网络”、“网络连接”节点选项,之后用鼠标双击该节点选项下面的“禁止访问lan连接组件的属性”组策略选项,打开目标组策略的属性设置窗口(如图2所示),选中其中的“已启用”选项,再单击“确定”按钮,如此一来非法用户日后就不能随意打开TCP/IP属性设置窗口,去胡乱修改本地工作站的网卡IP地址了。

图2

第二可以“安抚”系统服务,来巧妙地将本地连接图标隐藏起来,那样的话非法用户也不容易进入TCP/IP属性设置窗口来乱改IP地址了。在使用该方法保护本地系统的IP地址时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行文本框中,输入“services.msc”字符串命令,单击回车键后打开系统的服务列表窗口,从中找到“Plug and play”服务选项,并用鼠标双击该服务选项,打开该服务的属性设置窗口,在该设置窗口的“常规”标签页面中单击“停止”按钮,再将它的启动类型设置为“禁止”,那样一来本地工作站系统的本地连接图标就会被隐藏起来。日后,非法攻击者一旦找不到本地连接图标,他们也就进不了TCP/IP属性设置窗口,这样他们也就会放弃修改本地工作站IP地址的念头了。

不过上面的方法仅能防范一些初级的局域网用户,而一些高级用户则会很容易地将它们破解掉。其实,我们还可以采用反注册网络连接图标的方法,来达到隐藏本地连接图标的目的,这种隐藏方法通常具有一定的隐蔽性。在使用该方法保护IP地址时,我们可以依次点选系统桌面中的“开始”、“运行”命令,在弹出的系统运行文本框中,输入“regsvr32 Netcfgx.dll/u”字符串命令,再单击“确定”按钮;同样地再依次执行“regsvr32 Netman.dll/u”、“regsvr32 Netshell.dll/u”字符串命令,最后再重新启动一下本地工作站系统,如此一来本地连接图标就会被自动隐藏起来了,非法用户自然也就没有办法进入网络参数设置窗口,进行胡乱更改IP地址操作了。

第一頁    上一頁    第2頁/共2頁    下一頁    最後頁
第01頁 第02頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有