2007年4月27日星期五

教你三招让你可以防范IP地址被盗


  我们单位所在局域网有100多台计算机,为了区分不同用户分配更详细的访问权限,我们采用的是设置固定IP的方法,而不是自动获取IP地址,再就是我们还要有一部分要连到互联网上。这样就要设两个子网如内网我们设为192.168.0.1网段,能连外网的我们设为192.168.1.1网段。在实际使用中遇到了经常有用户为了上网私自修改IP地址,从而造成网络冲突的问题。表现如下:
  
  因为我们的计算机都是使用Windows XP操作系统的可以设两个以上的IP所以用户可以私自设置上两个网段的IP地址这样第一可以联入单位的局域网也可以连到因特网,这是公司不允许的。公司经理要求马上解决这个问题,要不然这个月的奖金就没了。
  
  下面是我解决的过程和自己的一些心得,希望能给要解决这样问题的一些提示。
  
  方法一,IP与MAC地址的绑定加上路由器的MAC过滤功能(我用的是TP-LINK路由器)
  
  使用ARP -s 192.168.1.2 00-AO-43-E0-6A-84的命令,这样就将静态IP地址192.168.1.2与网卡地址为00-AO-43-E0-6A-84的计算机绑定在一起了,使别人就不能使用这个IP地址了。再进入路由器的MAC过滤功能选中只允许下列MAC的网卡地址连入外网把00-AO-43-E0-6A-84填入即可。
  
  可是上面提到的方法虽然可以在一定程度上解决非法用户网络接入的问题和网络冲突的问题,但用户还是可以通过修改注册表,下载专用修改MAC小工具等方法,轻松更改了本机的MAC地址,甚至将本机的MAC地址和IP地址改得和上面能上网的机器一模一样。非法用户又可以非法使用网络了。并且我用的路由器MAC过滤功能只能填入16个MAC(我不是说TP-LINK的东东不好,只是我们用的那个价格太低了)。
  
  方法二,交换机的MAC地址与端口绑定
  
  我可以将交换机的MAC地址与端口绑定后,非法用户擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现。这样他们想改也不敢了。
  
  登录进入交换机(我单位用的是CISCO交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:
  
  敲入命令:(config)#mac_address_table permanent [MAC地址] [以太网端口号]
  
  这样逐一地将每个端口与相应的计算机MAC地址进行绑定,保存退出后就彻底阻止了用户的非法修改。
  
  方法三,防火墙与代理服务器
  
  我个人感觉使用防火墙与代理服务器相结合,更能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络进入因特网。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。
  
  使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户操作的麻烦;另外,对于大数量的用户群来说,用户管理也是一个问题。

[ 本帖最后由 zzbwx 于 2007-4-25 23:03 编辑 ]

Related Posts:

  • 在移动硬盘安装多个虚拟随身系统你从本文可以学到  ★如何将系统安装到移动设备  ★怎样将多个系统集成封装  在一块硬盘上安装多个操作系统,不仅安装麻烦,多系统的维护更是一个棘手的难题。相信很多朋友都用过虚拟系统软件来解决多操作系统并存的难题,不过常规的虚拟系统软件不仅需要安装,而且配置也较为复杂。Qemu则是一款免费、绿色的虚拟系统软件,这样借助移动硬盘就可以轻松拥有多个随身系统了。  一、简单设置,Qemu轻松上手  首先点击这里下载其图形化运行软件_Qemu manger… Read More
  • Windows缓存写入失败故障分析与解决方法无法为该文件保存数据,这可能是因为你的网络连接错误或计算机硬件造成,请另保存数据。关闭以后还会弹出类似对话框,都是system32下的文件,好象很多是*.log文件,系统无法启动,但重新插拔内存后故障消失。故障分析Windows使用了一个特殊的子系统,用于对一些基于磁盘的操作提供支持,例如有一种技术,能够把对磁盘的写入操作暂时缓存起来,然后等到系统空闲的时候再执行相应操作。这种叫做"写入缓存"的技术做能够提升系统地性能,不过默认情况下系统可能并没… Read More
  • IE浏览器打不开常见故障及解决方法一、网络设置的问题这种原因比较多出现于需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。二、DNS服务器的问题当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。在网络的属性里进行(… Read More
  • 卧倒起立 WPS用转置实现表格行列转换有时,我们需要将已经做好的表格的行、列对调一下,如果手工转换不仅费时费力,还容易出错,那么,有没有更简单也更可靠的方式实现表格中的行列转换呢?  方法一:用WPS表格的"选择性粘贴"实现转换。  在WPS表格2005中,选中整个表格,复制到剪贴版,然后将光标置于空白处,从菜单中点选"编辑-选择性粘贴",在弹出的对话框中选中"转置"(图1),确定后即把整个表格"翻了个个儿"粘贴到指定位置了(图2)。如果要转换的是WPS文字中的表格,可以先在WPS文… Read More
  • 用cmd命令实现加密文件夹引自:挨踢巨子sina博客来源:《计算机与网络》1、运行cmd2、在cmd窗口中输入如下命令:md D:\test..\(在D盘创建文件夹名为test.)D:\test.这个文件夹普通方式是无法打开的,不信自己可以试;3、在运行中输入命令:d:\test..\即可以打开文件夹test.,并可以在文件夹内操作,和一般文件夹一样,记住,只能通过这个方式可以打开D盘的文件夹test.;4、如果需要删除这个文件夹,请在cmd窗口中用命令:rd D:\te… Read More

0 评论: