|
在網(wǎng)絡(luò)管理中,IP地址盜用現(xiàn)象經(jīng)常發(fā)生,不僅對網(wǎng)絡(luò)的正常使用造成影響,同時(shí)由于被盜用的地址往往具有較高的權(quán)限,因而也對用戶造成了大量的經(jīng)濟(jì)上的損失和潛在的安全隱患。有沒有什么措施能最大限度地避免此類現(xiàn)象的發(fā)生呢?為了防止IP地址被盜用,可以在代理服務(wù)器端分配IP地址時(shí),把IP地址與網(wǎng)卡地址進(jìn)行捆綁。
對于動(dòng)態(tài)分配IP,做一個(gè)DHCP服務(wù)器來綁定用戶網(wǎng)卡MAC地址和IP地址,然后再根據(jù)不同IP設(shè)定權(quán)限。對于靜態(tài)IP,如果用三層交換機(jī)的話,你可以在交換機(jī)的每個(gè)端口上做IP地址的限定,如果有人改了自己的IP地址,那么他的網(wǎng)絡(luò)就不通了。我們現(xiàn)在針對靜態(tài)IP地址的綁定講解一個(gè)實(shí)例。
查看網(wǎng)卡MAC地址
先點(diǎn)擊“開始”選擇“運(yùn)行”,然后在里面輸入“ipconfig /all”命令,這就可以查出自己的網(wǎng)卡地址。如下圖:

記錄后再到代理服務(wù)器端讓網(wǎng)絡(luò)管理員把您上網(wǎng)的靜態(tài)IP地址與所記錄計(jì)算機(jī)的網(wǎng)卡地址進(jìn)行捆綁。具體命令是:
ARP -s 192.168.0.4 00-EO-4C-6C-08-75
這樣,就將您上網(wǎng)的靜態(tài)IP地址192.168.0.4與網(wǎng)卡地址為00-EO-4C-6C-08-75的計(jì)算機(jī)綁定在一起了,即使別人盜用您的IP地址192.168.0.4也無法通過代理服務(wù)器上網(wǎng)。其中應(yīng)注意的是此項(xiàng)命令僅在局域網(wǎng)中上網(wǎng)的代理服務(wù)器端有用,還要是靜態(tài)IP地址,像一般的Modem撥號上網(wǎng)是動(dòng)態(tài)IP地址就不起作用。接下來我們對各參數(shù)的功能作一些簡單的介紹:
ARP -s -d-a
-s——將相應(yīng)的IP地址與物理地址的捆綁。
-d——?jiǎng)h除所給出的IP地址與物理地址的捆綁。
-a——通過查詢Arp協(xié)議表來顯示IP地址和對應(yīng)物理地址情況。
作為一個(gè)網(wǎng)絡(luò)管理人員,如果對MAC地址和IP的綁定能靈活熟練的運(yùn)用,就會(huì)創(chuàng)建一個(gè)十分安全有利的環(huán)境,可以大大減小安全隱患。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|