国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

解決局域網(wǎng)IP地址非法使用的問題
2007-04-30   Vlan9.com

引言

在大多數(shù)局域網(wǎng)的運行管理工作中,網(wǎng)絡管理員負責管理用戶IP地址的分配,用戶通過正確地注冊后才被認為是合法用戶。在局域網(wǎng)上任何用戶使用未經(jīng)授權的IP地址都應視為IP非法使用。

但在Windows操作系統(tǒng)中,終端用戶可以自由修改IP地址的設置,從而產(chǎn)生了IP地址非法使用的問題。改動后的IP地址在局域網(wǎng)中運行時可能出現(xiàn)的情況如下。?

a. 非法的IP地址即IP地址不在規(guī)劃的局域網(wǎng)范圍內。

b.重復的IP地址與已經(jīng)分配且正在局域網(wǎng)運行的合法的IP地址發(fā)生資源沖突,使合法用戶無法上網(wǎng)。

c.冒用合法用戶的IP地址當合法用戶不在線時,冒用其IP地址聯(lián)網(wǎng),使合法用戶的權益受到侵害。

1 IP地址非法使用的動機

IP地址的非法使用問題,不是普通的技術問題,而是一個管理問題。只有找到其存在的理由,根除其存在的基礎,才可能從根本上杜絕其發(fā)生。分析非法使用者的動機有以下幾種情況:

a. 干擾、破壞網(wǎng)絡服務器和網(wǎng)絡設備的正常運行。

b. 企圖擁有被非法使用的IP地址所擁有的特權。最典型的,就是因特網(wǎng)訪問權限。

c. 因機器重新安裝、臨時部署等原因,無意中造成的非法使用。

2 非法使用方法

2.1 靜態(tài)修改IP地址配置 用戶在配置TCP/IP選項時,使用的不是管理員分配的IP地址,就形成了IP地址的非法使用。

2.2 同時修改MAC地址和IP地址

非法用戶還有可能將一臺計算機的IP地址和MAC地址都改為另一臺合法主機的IP地址和MAC地址。他們可以使用允許自定義MAC地址的網(wǎng)卡或使用軟件修改MAC地址。

2.3 IP電子欺騙

IP電子欺騙是偽造某臺主機IP地址的技術。它通常需要編程來實現(xiàn)。通過使用SOCKET編程,發(fā)送帶有假冒的源IP地址的IP數(shù)據(jù)包

3 管理員的技術手段

3.1 靜態(tài)ARP表的綁定

對于靜態(tài)修改IP地址的問題,可以采用靜態(tài)路由技術加以解決,即IP-MAC地址綁定。因為在一個網(wǎng)段內的網(wǎng)絡尋址不是依靠IP地址而是物理地址。IP地址只是在網(wǎng)際之間尋址使用的。因此作為網(wǎng)關的路由器上有IP-MAC的動態(tài)對應表,這是由ARP協(xié)議生成并維護的。配置路由器時,可以指定靜態(tài)的ARP表,路由器會根據(jù)靜態(tài)的ARP表檢查數(shù)據(jù)包,如果不能對應,則不進行數(shù)據(jù)轉發(fā)。

該方法可以阻止非法用戶在不修改MAC地址的情況下,冒用IP地址進行跨網(wǎng)段的訪問。

3.2 交換機端口綁定

借助交換機的端口—MAC地址綁定功能可以解決非法用戶修改MAC地址以適應靜態(tài)ARP表的問題。可管理的交換機中都有端口—MAC地址綁定功能。使用交換機提供的端口地址過濾模式,即交換機的每一個端口只具有允許合法MAC地址的主機通過該端口訪問網(wǎng)絡,任何來自其它MAC地址的主機的訪問將被拒絕。

3.3 VLAN劃分

嚴格來說,VLAN劃分不屬于技術手段,而是管理與技術結合的手段。將具有相近權限的IP地址劃分到同一個VLAN,設置路由策略,可以有效阻止非法用戶冒用其他網(wǎng)段的IP地址的企圖。

3.4 與應用層的身份認證相結合

避免采用針對IP地址的直接授權的管理模式,綜合運用用戶名、口令、加密、VPN及其他應用層的身份認證機制,構成多層次的嚴密的安全體系,可以有效降低IP地址非法使用所帶來的危害。

4 管理建議

a.普通用戶明白非法使用IP地址所產(chǎn)生的危害和處罰措施,制定并實施嚴格的IP地址管理制度,包括:IP地址申請和發(fā)放流程,IP地址變更流程,臨時IP地址分配流程,機器MAC地址登記管理,IP地址非法使用的處罰制度。

b.非法使用IP的行為,總是內部網(wǎng)絡少數(shù)人的行為。因此,對于已經(jīng)建成的網(wǎng)絡,管理員要根據(jù)當前存在的問題,有針對性的運用技術措施,重點阻止個別用戶的非法行為。

c. 劃分VLAN時,兼顧可管理性和易用性。在不增加網(wǎng)絡復雜性的前提下,充分運用VLAN的劃分手段,將權限相近的用戶劃分到同一個VLAN內,弱化非法使用同網(wǎng)段IP地址所帶來的利益。

d. 部署網(wǎng)絡管理系統(tǒng)。網(wǎng)絡管理軟件可以實現(xiàn)靜態(tài)ARP表綁定的初始化操作,避免網(wǎng)絡管理員的大量重復性勞動。網(wǎng)絡管理軟件的日常監(jiān)視和日志功能,可以及時有效的發(fā)現(xiàn)網(wǎng)絡中的IP地址變化、MAC地址變化、交換機端口改變等異常行為,幫助網(wǎng)絡管理員查找網(wǎng)絡故障的根源。同時,網(wǎng)絡管理員還可以借助網(wǎng)管系統(tǒng),很方便的管理網(wǎng)絡交換機,針對個別問題突出的用戶,進行交換機端口綁定操作,禁止其修改MAC地址。

e. 與應用層的身份認證相結合,建立完整嚴密的多層次的安全認證體系,弱化IP地址在身份認證體系中的重要性。與IP地址非法使用的問題類似,用戶名和口令也屬于容易盜用的資源,建議有條件的單位采用指紋鼠標等先進的身份認證系統(tǒng),強化重要系統(tǒng)的安全強度。

5 結束語

內部人員非法使用IP地址,并不是為了進行侵入和破壞,而是為了謀取某些特定的權限和利益。網(wǎng)絡管理員除有法律手段和技術手段,還擁有各種內部管理手段。如果單純使用技術手段來防范IP地址的非法使用,必然產(chǎn)生高昂的系統(tǒng)投資成本和人員開支。因此,只有綜合運用管理手段和技術手段,來處理IP地址非法使用問題,才能實現(xiàn)高可靠性的系統(tǒng)運行與低成本的管理維護的統(tǒng)一。

熱詞搜索:

上一篇:局域網(wǎng)加速的一些問題以及心得體會
下一篇:關于MAC地址與IP地址綁定策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线精品一区二区夜色| 久久超碰97中文字幕| 国产精品视频一二| 一本色道**综合亚洲精品蜜桃冫 | 国产亚洲成av人在线观看导航| 欧美一区二区三区精品| 在线亚洲精品福利网址导航| 国产精品你懂的| 亚洲综合99| 国产欧美日韩91| 久久久99精品免费观看不卡| 国产亚洲免费的视频看| 久久五月天婷婷| 91久久在线播放| 国产精品视频内| 久久综合国产精品| 一区二区三区蜜桃网| 国产日产高清欧美一区二区三区| 久久亚洲国产成人| 一区二区不卡在线视频 午夜欧美不卡在 | 久久久国产精品亚洲一区| 国产一区在线播放| 欧美二区在线观看| 亚洲女女做受ⅹxx高潮| 久久蜜桃av一区精品变态类天堂| 久久国产精品久久久久久久久久 | 欧美日韩理论| 国产美女精品在线| 亚洲免费中文| 国产在线不卡| 久久免费黄色| 日韩午夜在线视频| 欧美在线欧美在线| 国内精品视频666| 午夜视频一区二区| 国产欧美日韩一级| 欧美不卡视频一区发布| 亚洲毛片在线| 欧美黄免费看| 亚洲国产一区二区三区a毛片| 另类图片综合电影| 欧美日韩一区二区三区高清| 亚洲大黄网站| 欧美视频中文字幕| 亚洲欧美日韩国产一区二区| 国产女人18毛片水18精品| 在线一区二区三区四区五区| 国产精品一区毛片| 亚洲午夜在线观看| 国产日韩欧美在线播放不卡| 久久亚洲免费| 91久久国产综合久久91精品网站| 国产一二精品视频| 国产亚洲欧洲| 欧美伊人久久大香线蕉综合69| 欧美成人免费在线| 夜夜嗨av一区二区三区四季av| 国产精品sm| 久久久久久电影| 99综合视频| 国产一区二区三区奇米久涩| 国产亚洲制服色| 久久久久中文| 国产伪娘ts一区| 欧美专区18| 欧美日韩在线免费观看| 久久久人成影片一区二区三区观看| 99精品国产高清一区二区| 亚洲国产精品一区二区尤物区 | 免费亚洲视频| 99爱精品视频| 欧美激情精品久久久久久免费印度 | 国产精品盗摄一区二区三区| 亚洲一区二区三区免费视频| 久久综合久久综合久久综合| 欧美日韩亚洲一区二区| 欧美一级欧美一级在线播放| 你懂的亚洲视频| 欧美一区二区三区在线看| 欧美小视频在线| 国产精品久久久久久妇女6080| 亚洲免费中文字幕| 亚洲精品一二| 久久午夜羞羞影院免费观看| 国产精品免费一区豆花| 欧美日韩黄视频| 欧美制服丝袜第一页| 极品少妇一区二区三区| 欧美国产综合视频| 亚洲第一区中文99精品| 久久精品欧洲| 久久久成人网| 99视频在线观看一区三区| 一区二区三区在线观看国产| 国产美女搞久久| 亚洲欧美精品一区| 亚洲国产导航| 国产日本欧美一区二区| 老司机精品视频网站| 亚洲尤物影院| 最新日韩中文字幕| 亚洲人成在线观看一区二区| 国产精品久久久久9999| 欧美日韩和欧美的一区二区| 欧美高清在线一区| 一区二区三区视频在线播放| 这里只有精品丝袜| 亚洲国产精品久久人人爱蜜臀| 9l国产精品久久久久麻豆| 欧美国产精品va在线观看| 国产精品每日更新| 一区二区三区四区五区精品视频| 国产精品黄色| 久久精品99无色码中文字幕| 欧美日韩美女一区二区| 国产视频亚洲精品| 亚洲欧美国产另类| 久久久www成人免费无遮挡大片 | 国产精品美女久久久久久2018| 国产精品成人一区二区艾草| 国产精品扒开腿爽爽爽视频| 在线观看欧美视频| 亚洲深爱激情| 欧美aⅴ一区二区三区视频| 欧美日韩在线三级| 亚洲国产片色| 在线观看福利一区| 欧美在线观看日本一区| 久久国产精品电影| 欧美不卡高清| 亚洲激情国产| 久久精品色图| 一区在线免费观看| 亚洲欧美国产va在线影院| 国产精品第三页| 亚洲精品少妇网址| 欧美日韩成人综合天天影院| 在线观看欧美亚洲| 久久综合狠狠| 国产拍揄自揄精品视频麻豆| 一本色道久久综合亚洲精品高清 | 久久久久欧美精品| 国产精品资源| 欧美综合激情网| 国产精品自拍网站| 久久精品一区二区三区不卡| 欧美日韩在线免费| 亚洲美女av电影| 久久最新视频| 亚洲春色另类小说| 欧美激情视频免费观看| 在线观看91久久久久久| 蜜桃av噜噜一区二区三区| 国产精品视频专区| 亚洲字幕一区二区| 欧美日韩一区二区三区高清| 99视频精品全部免费在线| 亚洲成色777777女色窝| 久久一二三区| 最新日韩在线| 永久免费精品影视网站| 国产精品午夜av在线| 亚洲激情av| 麻豆精品网站| 中文欧美在线视频| 欧美日韩国产一级| 亚洲午夜羞羞片| 国产精品人成在线观看免费 | 亚洲高清网站| 欧美日韩综合不卡| 亚洲一区二区在线| 国产精品swag| 欧美一区二区三区在线视频| 国产视频久久网| 激情婷婷亚洲| 亚洲欧美在线免费| 国产精品久久久久999| 99精品国产在热久久婷婷| 国产麻豆日韩| 久久综合综合久久综合| 亚洲精品乱码久久久久久黑人| 欧美激情二区三区| 一区二区三区av| 国产欧美在线| 免费看黄裸体一级大秀欧美| 亚洲欧洲精品一区二区三区波多野1战4 | 黑丝一区二区| 欧美日韩亚洲一区二| 伊人久久大香线蕉综合热线 | 欧美精品999| 亚洲裸体视频| 国产日韩欧美综合| 亚洲国产精品va在线看黑人| 欧美日韩在线免费观看| 亚洲全黄一级网站| 亚洲欧美日韩网| 国产伦精品一区二区三区视频孕妇 | 亚洲国产日韩欧美一区二区三区| 亚洲一区影院| 国内不卡一区二区三区|