巧妙管理不让ip地址冲突干扰局域网

巧妙管理不让ip地址冲突干扰局域网

ID:24864852

大小:55.00 KB

页数:8页

时间:2018-11-16

巧妙管理不让ip地址冲突干扰局域网_第1页
巧妙管理不让ip地址冲突干扰局域网_第2页
巧妙管理不让ip地址冲突干扰局域网_第3页
巧妙管理不让ip地址冲突干扰局域网_第4页
巧妙管理不让ip地址冲突干扰局域网_第5页
资源描述:

《巧妙管理不让ip地址冲突干扰局域网》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、巧妙管理不让IP地址冲突干扰局域网~教育资源库  在管理、维护局域网的过程中,网络管理员往往都会担负起普通工作站IP地址的分配任务,普通工作站只有通过正确地注册后才能被局域网认为是合法工作站。在局域网工作环境中,任何一台普通工作站使用没有经过特别授权的IP地址时,都会被局域网网络当作是非法IP地址在使用。不过在AC地址扫描器之类的工作来查看、盗用合法工作站的网卡MAC地址,在盗取合法工作站的网卡MAC地址后,非法用户再将自己工作站的IP地址修改成合法MAC地址就可以了。修改网卡MAC地址的方法很简单,用户只要依次单击本地工作站

2、系统桌面中的开始/设置/网络连接命令,在弹出的网络连接列表窗口中,用鼠标右键单击本地连接图标,从弹出的快捷菜单中执行属性命令,打开本地连接属性设置对话框;单击该对话框中的常规选项卡,并在对应选项设置页面中单击配置按钮,进入本地工作站的目标网卡属性设置对话框;继续单击该设置对话框中的高级选项卡,打开如图1所示的高级选项设置页面,选中该设置页面左侧属性列表框中的NetAC地址,最后单击确定按钮就可以完成网卡物理地址的修改任务了。  图1  此外,对于一些熟悉攻击技术的非法用户来说,他们常常会利用IP地址电子欺骗技术来伪造某台工作站

3、的IP地址,不过这个电子欺骗技术通常需要借助编程手段来实现。例如,非法攻击者可以通过SOCKET编程,向局域网网络发送带有虚假的源IP地址的通信数据包,从而达到欺骗攻击的目的。  阻止IP地址冲突的手段  了解了制造IP地址冲突的几种方法后,我们就能根据不同的制造方法采取不同的阻止手段了。  在使用静态IP地址的局域网工作环境中,网络管理员可以使用IP-MAC地址绑定方法,也就是使用静态路由技术的方法来阻止普通工作123下一页友情提醒:,特别!站用户随意进入TCP/IP属性设置窗口,胡乱修改本地系统的IP地址。考虑到在相同的局

4、域网网段中,普通工作站的网络寻径不是根据主机的IP地址而是根据主机的物理地址来进行的,在不同网段之间通信时才会根据主机的IP地址进行网络寻径,所以作为局域网网关的路由器设备上通常保存有IP-MAC的动态对应表,这是由ARP通信协议自动生成并维护的。我们可以进入局域网路由器的后台管理界面,从中找到配置ARP表的设置选项,对静态的ARP路由表进行个性化指定,日后局域网路由器设备会自动依照静态的ARP表检查通信数据包,要是无法对应,那么就不会进行数据转发操作。使用这种手段,网络管理员能够轻松地阻止非法攻击者在不修改网卡设备MAC地址

5、的情况下,冒用合法工作站IP地址进行非法网络访问。  为了防止非法用户通过修改网卡MAC地址的方法来制造IP地址冲突故障现象,我们可以利用局域网交换机的端口绑定功能,来有效化解非法用户通过修改网卡MAC地址的方法来适应静态ARP表的问题。大家知道,常见的可管理交换机都支持端口绑定功能,我们可以利用该功能提供的端口地址过滤模式,来实现阻止IP地址冲突的目的,因为交换机的端口地址过滤模式往往会允许每一个交换机连接端口仅允许具有合法MAC地址的工作站访问网络,任何具有不合法MAC地址的工作站都将被交换机拒绝访问网络。  在组网规模较

6、大的工作环境中,我们还可以通过划分虚拟子网的方法,来阻止IP地址冲突现象的发生。从严格意义上来说,划分虚拟工作子网其实并不属于技术措施,而是管理措施与技术措施结合在一起的手段。将那些具有相同访问行为的IP地址统一划分到相同的虚拟工作子网中,并正确设置好相关的路由策略,这样一来我们就能有效拒绝非法攻击者盗用其他工作子网IP地址现象的发生。  此外,我们在管理、维护局域网的过程中,尽量少用那些直接针对IP地址授权的管理模式,而应该综合运用加密、口令、VPN连接或其他身份认证机制,建立多层次的严密的安全体系,那样一来就能有效降低IP

7、地址冲突所带来的安全威胁了。  防范IP地址冲突的管理  前面,本文也曾提到局域网中发生IP地址冲突故障现象,不仅仅是简单的技术问题,同时还是一个网络管理员必须要认真面对的管理问题。为此,在采用了各种技术措施防范IP地址冲突现象发生外,我们还应该更加重视局域网的网络管理问题。  首先应该加大宣传力度,让普通工作站用户都明白随意更改IP地址所带来的危害以及处罚措施,同时应该制定合适的IP地址管理制度,并要求每一位局域网用户都要严格遵守,例如建立的IP地址管理制度可以包括:IP地址申请分配制度,IP地址更改制度,IP地址临时分配制

8、度,工作站网卡MAC地址登记管理制度,非法更改IP地址的处罚制度等。  其次综合运行各种技术措施,对那些经常犯规的局域网上网用户进行严格限制。由于非法盗用IP地址的行为,总是局域网网络中极少数非法用户的行为。所以,对于已经投入使用的局域网网络来说,网络管理员一定要仔细筛查当前

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。