|
在網(wǎng)絡(luò)管理中,IP地址盜用現(xiàn)象經(jīng)常發(fā)生,不僅對(duì)網(wǎng)絡(luò)的正常使用造成影響,同時(shí)由于被盜用的地址往往具有較高的權(quán)限,因而也對(duì)用戶造成了大量的經(jīng)濟(jì)上的損失和潛在的安全隱患。有沒有什么措施能最大限度地避免此類現(xiàn)象的發(fā)生呢?為了防止IP地址被盜用,可以在代理服務(wù)器端分配IP地址時(shí),把IP地址與網(wǎng)卡地址進(jìn)行捆綁。
對(duì)于動(dòng)態(tài)分配IP,做一個(gè)DHCP服務(wù)器來綁定用戶網(wǎng)卡MAC地址和IP地址,然后再根據(jù)不同IP設(shè)定權(quán)限。對(duì)于靜態(tài)IP,如果用三層交換機(jī)的話,你可以在交換機(jī)的每個(gè)端口上做IP地址的限定,如果有人改了自己的IP地址,那么他的網(wǎng)絡(luò)就不通了。我們現(xiàn)在針對(duì)靜態(tài)IP地址的綁定講解一個(gè)實(shí)例。
查看網(wǎng)卡MAC地址
先點(diǎn)擊“開始”,選擇“運(yùn)行”,然后在里面輸入winipcfg命令,這就可以查出自己的網(wǎng)卡地址。
記錄后再到代理服務(wù)器端,讓網(wǎng)絡(luò)管理員把您上網(wǎng)的靜態(tài)IP地址與所記錄計(jì)算機(jī)的網(wǎng)卡地址進(jìn)行捆綁。具體命令是:
ARP-s192.168.0.400-EO-4C-6C-08-75
這樣,就將您上網(wǎng)的靜態(tài)IP地址(假設(shè)是192.168.0.4)與網(wǎng)卡地址(假設(shè)是00-EO-4C-6C-08-75)的計(jì)算機(jī)綁定在一起了,即使別人盜用您的IP地址192.168.0.4也無法通過代理服務(wù)器上網(wǎng)。其中應(yīng)注意的是此項(xiàng)命令僅在局域網(wǎng)中上網(wǎng)的代理服務(wù)器端有用,還要是靜態(tài)IP地址,像一般的Modem撥號(hào)上網(wǎng)是動(dòng)態(tài)IP地址就不起作用。
ARP各參數(shù)的功能介紹
ARP-s-d-a
-s——將相應(yīng)的IP地址與物理地址的捆綁。
-d——?jiǎng)h除所給出的IP地址與物理地址的捆綁。
-a——通過查詢Arp協(xié)議表來顯示IP地址和對(duì)應(yīng)物理地址情況。
作為一個(gè)網(wǎng)絡(luò)管理人員,如果對(duì)MAC地址和IP的綁定能靈活熟練的運(yùn)用,就會(huì)創(chuàng)建一個(gè)十分安全有利的環(huán)境,可以大大減小安全隱患。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|