上一篇:Win XP安装参数大揭密 >>
教你三招以防范IP地址被盗
因为我们的计算机都是使用windows xp操作系统的可以设两个以上的ip所以用户可以私自设置上两个网段的ip地址这样第一可以联入单位的局域网也可以连到因特网,这是公司不允许的。公司经理要求马上解决这个问题,要不然这个月的奖金就没了。
下面是我解决的过程和自己的一些心得,希望能给要解决这样问题的一些提示。
方法一,ip与mac地址的绑定加上路由器的mac过滤功能(我用的是tp-link路由器)
使用arp -s 192.168.1.2 00-ao-43-e0-6a-84的命令,这样就将静态ip地址192.168.1.2与网卡地址为00-ao-43-e0-6a-84的计算机绑定在一起了,使别人就不能使用这个ip地址了。再进入路由器的mac过滤功能选中只允许下列mac的网卡地址连入外网把00-ao-43-e0-6a-84填入即可。
可是上面提到的方法虽然可以在一定程度上解决非法用户网络接入的问题和网络冲突的问题,但用户还是可以通过修改注册表,下载专用修改mac小工具等方法,轻松更改了本机的mac地址,甚至将本机的mac地址和ip地址改得和上面能上网的机器一模一样。非法用户又可以非法使用网络了。并且我用的路由器mac过滤功能只能填入16个mac(我不是说tp-link的东东不好,只是我们用的那个价格太低了)。
方法二,交换机的mac地址与端口绑定
我可以将交换机的mac地址与端口绑定后,非法用户擅自改动本机网卡的mac地址,该机器的网络访问将因其mac地址被交换机认定为非法而无法实现。这样他们想改也不敢了。
登录进入交换机(我单位用的是cisco交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:
敲入命令:(config)#mac_address_table permanent [mac地址] [以太网端口号]
这样逐一地将每个端口与相应的计算机mac地址进行绑定,保存退出后就彻底阻止了用户的非法修改。
方法三,防火墙与代理服务器
我个人感觉使用防火墙与代理服务器相结合,更能较好地解决ip地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将ip防盗放到应用层来解决,变ip管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络进入因特网。这样实现的好处是,盗用ip地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台ip主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用ip,也没有身份和密码,不能使用外部网络。
使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户操作的麻烦;另外,对于大数量的用户群来说,用户管理也是一个问题。
()
下一篇:路由配置简化之道 >>
相关文章:
- · RealOne Player超级小技巧
- · 介绍入侵检测概念、过程分析和布署
- · 去除Windows XP/2000/98系统启动画面
- · Linux 上进行自动备份
- · 玩炸QQ
- · TCP/IP完整基础介绍
- · TCP/IP各层的安全性和提高各层安全性的方法
- · 信息失密拷问信用卡刷卡安全安全刷卡九注意
- · UPDATE注射(mysql+php)的两个模式
- · 两招实用远程控制技巧
- · Windows XP SP2四则值得一用的技巧
- · 多点着手:应对USB接口动力不足
- · 快速删除Microsoft IE7的方法
- · 使特定网段用户能自由上传下载的方法
- · 起死回生 用Ghost修复无法格式化的U盘
- · 正确使用Windows的Ping命令
- · 用Regsvr32为你解决Windows疑难杂症
- · Win2000出现重大漏洞 服务器可被黑客控制
- · GPRS基本知识问答
- · 无线上网搭配方案
- · 重新焕发光彩--安全扫描软件流光解限全攻略
- · 怎样让别人中木马-木马常用骗术大观
- · 实例讲解Windows 2003分区增容功能
- · Linux环境下Lotus Domino /Notes 6.0的安装与配置
- · 用Windows自带工具打造“免检”木马
- · Windows XP关闭端口保安全
- · Windows XP中可以被禁用的服务对照表
- · 搜索引擎也另类 想搜啥就搜啥
- · 用asp记录论坛用户密码(dvbbs,leadbbs等)
- · 防范网络嗅探理论介绍及实践应用
- · 局域网感染蠕虫病毒简单处理办法
- · 重装Windows系统不可忽视的几个小技巧
- · 使用PXE协议远程安装LINUX
- · 使用组策略来部署 Windows XP SP2系统
- · 轻轻松松切换IP地址
- · Bugzilla windows安装红宝书
- · 搭建局域网内部SUS服务
- · 网络应用不求人 故障及技巧集锦
