国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

解決局域網IP地址非法使用的問題
2007-04-30   Vlan9.com

引言

在大多數局域網的運行管理工作中,網絡管理員負責管理用戶IP地址的分配,用戶通過正確地注冊后才被認為是合法用戶。在局域網上任何用戶使用未經授權的IP地址都應視為IP非法使用。

但在Windows操作系統中,終端用戶可以自由修改IP地址的設置,從而產生了IP地址非法使用的問題。改動后的IP地址在局域網中運行時可能出現的情況如下。?

a. 非法的IP地址即IP地址不在規劃的局域網范圍內。

b.重復的IP地址與已經分配且正在局域網運行的合法的IP地址發生資源沖突,使合法用戶無法上網。

c.冒用合法用戶的IP地址當合法用戶不在線時,冒用其IP地址聯網,使合法用戶的權益受到侵害。

1 IP地址非法使用的動機

IP地址的非法使用問題,不是普通的技術問題,而是一個管理問題。只有找到其存在的理由,根除其存在的基礎,才可能從根本上杜絕其發生。分析非法使用者的動機有以下幾種情況:

a. 干擾、破壞網絡服務器和網絡設備的正常運行。

b. 企圖擁有被非法使用的IP地址所擁有的特權。最典型的,就是因特網訪問權限。

c. 因機器重新安裝、臨時部署等原因,無意中造成的非法使用。

2 非法使用方法

2.1 靜態修改IP地址配置 用戶在配置TCP/IP選項時,使用的不是管理員分配的IP地址,就形成了IP地址的非法使用。

2.2 同時修改MAC地址和IP地址

非法用戶還有可能將一臺計算機的IP地址和MAC地址都改為另一臺合法主機的IP地址和MAC地址。他們可以使用允許自定義MAC地址的網卡或使用軟件修改MAC地址。

2.3 IP電子欺騙

IP電子欺騙是偽造某臺主機IP地址的技術。它通常需要編程來實現。通過使用SOCKET編程,發送帶有假冒的源IP地址的IP數據包

3 管理員的技術手段

3.1 靜態ARP表的綁定

對于靜態修改IP地址的問題,可以采用靜態路由技術加以解決,即IP-MAC地址綁定。因為在一個網段內的網絡尋址不是依靠IP地址而是物理地址。IP地址只是在網際之間尋址使用的。因此作為網關的路由器上有IP-MAC的動態對應表,這是由ARP協議生成并維護的。配置路由器時,可以指定靜態的ARP表,路由器會根據靜態的ARP表檢查數據包,如果不能對應,則不進行數據轉發。

該方法可以阻止非法用戶在不修改MAC地址的情況下,冒用IP地址進行跨網段的訪問。

3.2 交換機端口綁定

借助交換機的端口—MAC地址綁定功能可以解決非法用戶修改MAC地址以適應靜態ARP表的問題。可管理的交換機中都有端口—MAC地址綁定功能。使用交換機提供的端口地址過濾模式,即交換機的每一個端口只具有允許合法MAC地址的主機通過該端口訪問網絡,任何來自其它MAC地址的主機的訪問將被拒絕。

3.3 VLAN劃分

嚴格來說,VLAN劃分不屬于技術手段,而是管理與技術結合的手段。將具有相近權限的IP地址劃分到同一個VLAN,設置路由策略,可以有效阻止非法用戶冒用其他網段的IP地址的企圖。

3.4 與應用層的身份認證相結合

避免采用針對IP地址的直接授權的管理模式,綜合運用用戶名、口令、加密、VPN及其他應用層的身份認證機制,構成多層次的嚴密的安全體系,可以有效降低IP地址非法使用所帶來的危害。

4 管理建議

a.普通用戶明白非法使用IP地址所產生的危害和處罰措施,制定并實施嚴格的IP地址管理制度,包括:IP地址申請和發放流程,IP地址變更流程,臨時IP地址分配流程,機器MAC地址登記管理,IP地址非法使用的處罰制度。

b.非法使用IP的行為,總是內部網絡少數人的行為。因此,對于已經建成的網絡,管理員要根據當前存在的問題,有針對性的運用技術措施,重點阻止個別用戶的非法行為。

c. 劃分VLAN時,兼顧可管理性和易用性。在不增加網絡復雜性的前提下,充分運用VLAN的劃分手段,將權限相近的用戶劃分到同一個VLAN內,弱化非法使用同網段IP地址所帶來的利益。

d. 部署網絡管理系統。網絡管理軟件可以實現靜態ARP表綁定的初始化操作,避免網絡管理員的大量重復性勞動。網絡管理軟件的日常監視和日志功能,可以及時有效的發現網絡中的IP地址變化、MAC地址變化、交換機端口改變等異常行為,幫助網絡管理員查找網絡故障的根源。同時,網絡管理員還可以借助網管系統,很方便的管理網絡交換機,針對個別問題突出的用戶,進行交換機端口綁定操作,禁止其修改MAC地址。

e. 與應用層的身份認證相結合,建立完整嚴密的多層次的安全認證體系,弱化IP地址在身份認證體系中的重要性。與IP地址非法使用的問題類似,用戶名和口令也屬于容易盜用的資源,建議有條件的單位采用指紋鼠標等先進的身份認證系統,強化重要系統的安全強度。

5 結束語

內部人員非法使用IP地址,并不是為了進行侵入和破壞,而是為了謀取某些特定的權限和利益。網絡管理員除有法律手段和技術手段,還擁有各種內部管理手段。如果單純使用技術手段來防范IP地址的非法使用,必然產生高昂的系統投資成本和人員開支。因此,只有綜合運用管理手段和技術手段,來處理IP地址非法使用問題,才能實現高可靠性的系統運行與低成本的管理維護的統一。

熱詞搜索:

上一篇:局域網加速的一些問題以及心得體會
下一篇:關于MAC地址與IP地址綁定策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品99久| 亚洲第一久久影院| 欧美国产日本视频| 亚洲福利视频一区二区| 成人高清免费观看| 精品va天堂亚洲国产| 亚洲曰韩产成在线| 色婷婷久久久亚洲一区二区三区| 精品福利一二区| 蜜桃精品在线观看| 日韩亚洲欧美中文三级| 偷拍亚洲欧洲综合| 欧美日韩成人综合| 亚洲成人动漫在线免费观看| 欧美又粗又大又爽| 一区二区三区久久| 在线观看www91| 一区二区高清免费观看影视大全| 在线亚洲免费视频| 亚洲aaa精品| 日韩欧美国产电影| 国产米奇在线777精品观看| 久久嫩草精品久久久精品一| 国产成人免费视频网站高清观看视频| 日韩精品中午字幕| 高清国产一区二区| 日韩美女精品在线| 色婷婷av久久久久久久| 一级日本不卡的影视| 欧美美女bb生活片| 久久成人av少妇免费| www国产亚洲精品久久麻豆| 激情另类小说区图片区视频区| 久久久久久一级片| 一本大道久久a久久精品综合| 亚洲高清不卡在线观看| 欧美精品一区二| 99精品视频中文字幕| 亚洲国产另类精品专区| 欧美一卡二卡三卡| 成人夜色视频网站在线观看| 亚洲精品国产高清久久伦理二区| 欧美日韩精品是欧美日韩精品| 裸体健美xxxx欧美裸体表演| 亚洲天堂网中文字| 欧美电影免费观看完整版| 91视频免费看| 精品亚洲免费视频| 亚洲自拍偷拍麻豆| 国产人伦精品一区二区| 欧美精品自拍偷拍动漫精品| 福利一区二区在线| 美女在线视频一区| 亚洲男人的天堂一区二区 | 欧美欧美欧美欧美首页| 国产成人综合精品三级| 亚洲成a人片在线不卡一二三区| 国产午夜精品久久| 7799精品视频| 在线观看成人小视频| 国产成人在线网站| 精品一区二区av| 日韩av一级电影| 亚洲午夜精品在线| 中文字幕在线一区免费| 精品1区2区在线观看| 欧美日韩黄色一区二区| 91视频免费播放| 99国内精品久久| voyeur盗摄精品| 成人污污视频在线观看| 国产精品一二一区| 国产在线国偷精品产拍免费yy| 日本女人一区二区三区| 日日摸夜夜添夜夜添亚洲女人| 亚洲欧洲韩国日本视频| 国产日韩影视精品| 欧美激情一区二区| 久久久久久久久久久久久女国产乱 | 大桥未久av一区二区三区中文| 韩国av一区二区三区四区| 视频精品一区二区| 日韩一区精品视频| 蜜臀99久久精品久久久久久软件| 亚洲国产日产av| 日韩激情av在线| 天天操天天干天天综合网| 一区二区欧美国产| 亚洲欧美国产毛片在线| 最新不卡av在线| **欧美大码日韩| 亚洲精品久久嫩草网站秘色| 亚洲欧美电影一区二区| 亚洲少妇屁股交4| 亚洲精品国产无天堂网2021| 亚洲午夜久久久| 蜜桃视频第一区免费观看| 国内精品久久久久影院色| 国产美女视频91| av在线一区二区| 欧美午夜精品一区二区蜜桃| 欧美情侣在线播放| 精品美女在线观看| 中文字幕二三区不卡| 一区二区三区在线免费视频| 日本中文字幕一区二区有限公司| 久久91精品久久久久久秒播| 国产成人一区二区精品非洲| 成人黄色大片在线观看| 欧美午夜视频网站| 欧美精品一区二区蜜臀亚洲| 国产精品卡一卡二| 香蕉久久一区二区不卡无毒影院| 免费在线观看视频一区| 成人一区在线看| 精品视频123区在线观看| 欧美mv日韩mv亚洲| 亚洲欧美综合另类在线卡通| 天堂成人国产精品一区| 豆国产96在线|亚洲| 欧美精品在欧美一区二区少妇| 精品国精品自拍自在线| 亚洲美女免费在线| 精品在线观看免费| 欧美性大战xxxxx久久久| 国产拍欧美日韩视频二区| 亚洲高清在线精品| 成人国产精品视频| 欧美一区二区三区系列电影| 中文字幕综合网| 国产福利视频一区二区三区| 欧美午夜精品电影| 中文字幕欧美日韩一区| 久久精品国产亚洲a| 欧美亚洲一区二区在线| 国产女主播在线一区二区| 日本欧美久久久久免费播放网| 不卡一区在线观看| 精品国产污污免费网站入口| 亚洲午夜久久久久| 91麻豆swag| 亚洲国产激情av| 精品一区二区在线视频| 欧美日本视频在线| 亚洲综合在线第一页| 99re在线精品| 国产精品免费免费| 国产不卡一区视频| 久久免费看少妇高潮| 看片网站欧美日韩| 欧美老肥妇做.爰bbww| 亚洲自拍欧美精品| 一本色道久久综合狠狠躁的推荐| 国产精品麻豆欧美日韩ww| 国产成人综合亚洲91猫咪| 日韩欧美国产wwwww| 老司机午夜精品| 日韩欧美国产一区二区在线播放| 午夜成人免费电影| 欧美久久免费观看| 丝袜美腿高跟呻吟高潮一区| 欧美日韩国产123区| 亚洲成人777| 欧美精品久久久久久久多人混战| 一区二区三区中文在线观看| 91免费在线视频观看| 亚洲人成电影网站色mp4| 99免费精品在线观看| 麻豆精品国产传媒mv男同| 久久婷婷国产综合国色天香 | 日本欧美一区二区| 色偷偷一区二区三区| 18成人在线观看| 99久久久免费精品国产一区二区| 国产精品久久免费看| av男人天堂一区| 一区二区三区国产精华| 欧美嫩在线观看| 麻豆精品精品国产自在97香蕉 | 日韩精品高清不卡| 欧美成人艳星乳罩| 成人在线视频首页| 亚洲一区二区综合| 日韩免费成人网| 国产乱色国产精品免费视频| 久久精品视频免费| 一本一道久久a久久精品综合蜜臀| 亚洲成人动漫在线观看| 日韩精品专区在线影院观看| 成人激情综合网站| 亚洲影视在线观看| 欧美xxxxxxxx| 91精品1区2区| 另类欧美日韩国产在线| |精品福利一区二区三区| 欧美人狂配大交3d怪物一区| 经典三级视频一区| 亚洲另类春色国产| 欧美白人最猛性xxxxx69交| 91免费观看视频在线|