2007年4月27日星期五

教你三招让你可以防范IP地址被盗


  我们单位所在局域网有100多台计算机,为了区分不同用户分配更详细的访问权限,我们采用的是设置固定IP的方法,而不是自动获取IP地址,再就是我们还要有一部分要连到互联网上。这样就要设两个子网如内网我们设为192.168.0.1网段,能连外网的我们设为192.168.1.1网段。在实际使用中遇到了经常有用户为了上网私自修改IP地址,从而造成网络冲突的问题。表现如下:
  
  因为我们的计算机都是使用Windows XP操作系统的可以设两个以上的IP所以用户可以私自设置上两个网段的IP地址这样第一可以联入单位的局域网也可以连到因特网,这是公司不允许的。公司经理要求马上解决这个问题,要不然这个月的奖金就没了。
  
  下面是我解决的过程和自己的一些心得,希望能给要解决这样问题的一些提示。
  
  方法一,IP与MAC地址的绑定加上路由器的MAC过滤功能(我用的是TP-LINK路由器)
  
  使用ARP -s 192.168.1.2 00-AO-43-E0-6A-84的命令,这样就将静态IP地址192.168.1.2与网卡地址为00-AO-43-E0-6A-84的计算机绑定在一起了,使别人就不能使用这个IP地址了。再进入路由器的MAC过滤功能选中只允许下列MAC的网卡地址连入外网把00-AO-43-E0-6A-84填入即可。
  
  可是上面提到的方法虽然可以在一定程度上解决非法用户网络接入的问题和网络冲突的问题,但用户还是可以通过修改注册表,下载专用修改MAC小工具等方法,轻松更改了本机的MAC地址,甚至将本机的MAC地址和IP地址改得和上面能上网的机器一模一样。非法用户又可以非法使用网络了。并且我用的路由器MAC过滤功能只能填入16个MAC(我不是说TP-LINK的东东不好,只是我们用的那个价格太低了)。
  
  方法二,交换机的MAC地址与端口绑定
  
  我可以将交换机的MAC地址与端口绑定后,非法用户擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现。这样他们想改也不敢了。
  
  登录进入交换机(我单位用的是CISCO交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:
  
  敲入命令:(config)#mac_address_table permanent [MAC地址] [以太网端口号]
  
  这样逐一地将每个端口与相应的计算机MAC地址进行绑定,保存退出后就彻底阻止了用户的非法修改。
  
  方法三,防火墙与代理服务器
  
  我个人感觉使用防火墙与代理服务器相结合,更能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络进入因特网。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。
  
  使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户操作的麻烦;另外,对于大数量的用户群来说,用户管理也是一个问题。

[ 本帖最后由 zzbwx 于 2007-4-25 23:03 编辑 ]

Related Posts:

  • 完美卸载完整版 2007 25.90.7424新增至587个插件的查杀:客客通,伪卡巴,风行传媒,WinFish,仿百度搜霸,RuanGo,LinkInfo4.新增244个变形恶意软件和下载器的清除.新增U盘防病毒工具.完美卸载V2007完整版介绍:系统维护的瑞士军刀,完全免费,不含第三方插件与广告. 推荐:我们共可以清除总计500多种软件,包括 间谍软件,IE插件,广告软件和其他一些软件.现在可以卸载587个软件和大量流氓软件,让您的电脑不再受困扰.主要功能:1. 安装监视: 监视软件一举… Read More
  • 1987-2007!Windows启动画面图析1987-2007!Windows启动画面图析从1987年的Windows 1.01到2007年的Windows Vista,每一代Windows系统在启动的时候都会给出一个启动画面,主要是让用户在等待的时候不致于太过枯燥。另外从Windows 2000开始,启动画面上还多了一个进度条,显示系统载入进度,不过到了之后的XP,进度条就改成了循环滚动方式,谁也琢磨不透到底载入多少了。   下边就是历代Windows的启动画面汇总,及其发布日期。部分可… Read More
  • 常用电脑的人养眼绝招 (本人试用效果明显)常用电脑的人养眼绝招有一条养眼的做法:把白皑皑的窗口变成淡淡的苹果绿。方法是:桌面-右键-属性-外观-高级-项目-窗口-颜色-其它,色调设为85,饱和度设为90,亮度设为205。然后单击[添加到自定义颜色]-确定...一路确定。如何调整网页指定的颜色你要先进行设置,打开浏览器,点击“工具”,点“INTERNET”选项,点右下角的“辅助功能”,然后勾选“不使用网页中指定的颜色”。点确定退出。OK!现在打开[我的电脑]或[资源管理器][浏览器]看看,… Read More
  • Vista小工具Top10:侵入你的桌面微软Windows Vista小组刚刚公布了Windows Vista Gadgetes(Vista小工具)开发竞赛的Top10获奖名单。有趣的是,Vista开发小组原目标为选出20个制作出色的侧边栏小工具,最终让审查人员满意的作品却达到了29个,足见开发人员对Vista侧边栏的重视程度。Vista侧边栏小工具Top10代表了新一代操作系统在用户界面上的新发展方向,从这些小工具的简单功能中,我们也许可以看到新市场前景,以及其所"威胁"的现有行业第… Read More
  • 实例操作 如何让杀毒软件成“睁眼瞎”最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么"刺瞎"了杀毒软件的双眼。黑客姓名:于谦黑客特长:免杀程序的制作使用工具:MaskPE使用工具:超级加花器使用工具:Private exe Protector黑客自白:由于木马软件都存在着"黑"特性,所以每当它们被公布出来不久,就会被杀毒软件所… Read More

0 评论: