国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何有效管理外來人員進(jìn)入公司網(wǎng)絡(luò)?
2009-03-23   

公司內(nèi)部有很多資源都是珍貴的,也涉及企業(yè)隱私。網(wǎng)絡(luò)管理員不僅僅要維護(hù)網(wǎng)絡(luò)的正常運(yùn)行,還需要保證這些資源不被非法用戶竊取。一般來說每個(gè)員工計(jì)算機(jī)都有足夠強(qiáng)大的用戶名密碼來防范非法用戶入侵,不過企業(yè)內(nèi)部一些網(wǎng)絡(luò)資源卻是對(duì)外公開的,很多服務(wù)器都可開啟了匿名登錄服務(wù)。因此要保證資源的足夠安全就需要網(wǎng)絡(luò)管理員采取有效的方法來管理甚至是阻止外來人員進(jìn)入公司網(wǎng)絡(luò)。

一,管理原則:

既然我們要處理的是有效管理外來人員進(jìn)入公司本地網(wǎng)絡(luò)的問題,那么關(guān)鍵就是要把網(wǎng)絡(luò)管理好,不讓外來沒有授權(quán)的人員適應(yīng)計(jì)算機(jī)接入網(wǎng)絡(luò)竊取信息。眾所周知每臺(tái)連接到網(wǎng)絡(luò)的計(jì)算機(jī)都要有一個(gè)網(wǎng)絡(luò)地址——IP地址,沒有了IP地址計(jì)算機(jī)就無法連接網(wǎng)絡(luò)。所以說我們只需要讓沒有授權(quán)的人員即使將自己的計(jì)算機(jī)插到網(wǎng)絡(luò)接口也無法獲得IP地址即可。

二,基本方法——禁用DHCP功能:

既然我們要禁止非法外來人員計(jì)算機(jī)連接到網(wǎng)絡(luò)接口上獲得IP地址,就應(yīng)該在企業(yè)網(wǎng)絡(luò)中禁止DHCP功能。

(1)服務(wù)器上禁用DHCP:

如果公司使用windows 2000或windows 2003建立DHCP服務(wù)器,那么我們可以通過停止服務(wù)或刪除DHCP組件的方法來關(guān)閉DHCP功能。如果服務(wù)器使用的操作系統(tǒng)是linux同樣可以禁止DHCP服務(wù)的運(yùn)行。

(2)路由器上禁用DHCP:

除了服務(wù)器上存在DHCP服務(wù)外,很多路由器上也可以配置DHCP,我們可以登錄路由器管理界面去查看,通過no或undo命令將該DHCP服務(wù)關(guān)閉。

(3)員工計(jì)算機(jī)上禁用DHCP:

現(xiàn)在網(wǎng)絡(luò)中有很多DHCP服務(wù)建立小工具,所以你的網(wǎng)絡(luò)可能有出現(xiàn)有人私自搭建DHCP服務(wù)器的現(xiàn)象,我們只需要經(jīng)常通過計(jì)算機(jī)執(zhí)行ipconfig /renew命令來查看即可,發(fā)現(xiàn)有個(gè)人DHCP服務(wù)后可以通過查看網(wǎng)關(guān)MAC地址來判斷是哪臺(tái)計(jì)算機(jī)啟動(dòng)了DHCP服務(wù)。

(4)假DHCP服務(wù)迷惑外來人員:

如果網(wǎng)絡(luò)內(nèi)部沒有DHCP服務(wù),那么員工建立DHCP服務(wù)就成為一件非常容易的事,上面提到的問題3也會(huì)頻繁發(fā)生。實(shí)際上我們可以通過一個(gè)假的DHCP來解決外來人員進(jìn)入公司網(wǎng)絡(luò)的問題。一方面假的DHCP服務(wù)器分配一個(gè)假的IP地址信息,這樣外來人員獲得的地址也是假的無效的,依然無法連接到網(wǎng)絡(luò)中;另一方面假的DHCP服務(wù)器隨時(shí)工作在網(wǎng)絡(luò)中,如果有其他人私自建立DHCP服務(wù)也會(huì)因?yàn)榫W(wǎng)絡(luò)中已經(jīng)存在了另一個(gè)DHCP服務(wù)器而建立失敗。

三,中級(jí)方法——多種辦法應(yīng)對(duì)非法IP:

雖然上面我們通過禁用DHCP服務(wù)或建立一個(gè)假的DHCP服務(wù)可以阻止非法用戶連接網(wǎng)絡(luò)后自動(dòng)獲得IP地址。但是如果非法用戶知道了公司的網(wǎng)絡(luò)規(guī)劃,對(duì)客戶機(jī)網(wǎng)絡(luò)地址比較了解的話,他就可以自由修改IP地址的設(shè)置,從而產(chǎn)生了IP地址非法使用的問題。不過改動(dòng)后的IP地址在局域網(wǎng)中運(yùn)行時(shí)可能出現(xiàn)的情況如下。?

(1)非法的IP地址即IP地址不在規(guī)劃的局域網(wǎng)范圍內(nèi)。

(2)重復(fù)的IP地址與已經(jīng)分配且正在局域網(wǎng)運(yùn)行的合法的IP地址發(fā)生資源沖突,使合法用戶無法上網(wǎng)。

(3)冒用合法用戶的IP地址當(dāng)合法用戶不在線時(shí),冒用其IP地址聯(lián)網(wǎng),使合法用戶的權(quán)益受到侵害。

對(duì)于第一種情況非法IP也不能上網(wǎng),所以我們不用理會(huì)。但是第二種和第三種情況則嚴(yán)重的影響了公司內(nèi)部其他員工正常上網(wǎng),并且公司內(nèi)部數(shù)據(jù)也存在丟失的可能。我們這些網(wǎng)絡(luò)管理員可以通過以下幾個(gè)辦法來對(duì)付非法用戶自行修改IP地址。

(1)靜態(tài)ARP表的綁定:

對(duì)于靜態(tài)修改IP地址的問題,可以采用靜態(tài)路由技術(shù)加以解決,即IP-MAC地址綁定。因?yàn)樵谝粋€(gè)網(wǎng)段內(nèi)的網(wǎng)絡(luò)尋址不是依靠IP地址而是物理地址。IP地址只是在網(wǎng)際之間尋址使用的。因此作為網(wǎng)關(guān)的路由器上有IP-MAC的動(dòng)態(tài)對(duì)應(yīng)表,這是由ARP協(xié)議生成并維護(hù)的。配置路由器時(shí),可以指定靜態(tài)的ARP表,路由器會(huì)根據(jù)靜態(tài)的ARP表檢查數(shù)據(jù)包,如果不能對(duì)應(yīng),則不進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。 該方法可以阻止非法用戶在不修改MAC地址的情況下,冒用IP地址進(jìn)行跨網(wǎng)段的訪問。

(2)交換機(jī)端口綁定

借助交換機(jī)端口的MAC地址綁定功能可以解決非法用戶修改MAC地址以適應(yīng)靜態(tài)ARP表的問題。可管理的交換機(jī)中都有端口MAC地址綁定功能。使用交換機(jī)提供的端口地址過濾模式,即交換機(jī)的每一個(gè)端口只具有允許合法MAC地址的主機(jī)通過該端口訪問網(wǎng)絡(luò),任何來自其它MAC地址的主機(jī)的訪問將被拒絕。

(3)VLAN劃分:

嚴(yán)格來說,VLAN劃分不屬于技術(shù)手段,而是管理與技術(shù)結(jié)合的手段。將具有相近權(quán)限的IP地址劃分到同一個(gè)VLAN,設(shè)置路由策略,可以有效阻止非法用戶冒用其他網(wǎng)段的IP地址的企圖。

(4)與應(yīng)用層的身份認(rèn)證相結(jié)合:

避免采用針對(duì)IP地址的直接授權(quán)的管理模式,綜合運(yùn)用用戶名、口令、加密、VPN及其他應(yīng)用層的身份認(rèn)證機(jī)制,構(gòu)成多層次的嚴(yán)密的安全體系,或者啟用一些諸如RADIUS AAA以及802.1x等具有認(rèn)證的功能,這些都可以有效降低IP地址非法使用所帶來的危害。

四,高級(jí)方法——DHCP SNOOPING:

實(shí)際情況中上面出現(xiàn)問題都是因?yàn)榉欠ㄓ脩糇约盒薷淖约旱腎P地址以及MAC地址造成的,那么我們有沒有一種辦法能夠限定普通用戶必須使用自動(dòng)獲得IP地址的方法來上網(wǎng)呢?如果可以限制的話,那么非法用戶即使修改自己的IP地址與MAC地址為合法信息也無法正常上網(wǎng)。一般來說我們可以在路由交換設(shè)備上啟用DHCP SNOOPING功能。不過這個(gè)功能并不是所有設(shè)備都有的,使用前請(qǐng)仔細(xì)查詢說明書。

DHCP SNOOPING使用的方法是采用DHCP方式為用戶分配IP,然后限定這些用戶只能使用動(dòng)態(tài)IP的方式,如果改成靜態(tài)IP的方式則不能連接上網(wǎng)絡(luò)。

五,總結(jié):

外來人員非法進(jìn)入公司網(wǎng)絡(luò)的途徑有很多很多種,網(wǎng)絡(luò)管理員除有法律手段和技術(shù)手段,還擁有各種內(nèi)部管理手段,同時(shí)還有一些技術(shù)手段,如部署一套網(wǎng)管系統(tǒng),比如國內(nèi)較為知名的網(wǎng)管軟件:聚生網(wǎng)管,具有一項(xiàng)“自動(dòng)發(fā)現(xiàn)新加入主機(jī),并自動(dòng)實(shí)施某個(gè)策略的功能”,這樣你可以建立一個(gè)禁止上網(wǎng)(或者強(qiáng)制斷網(wǎng))的功能,這樣軟件只要一掃描到電腦,就自動(dòng)將禁止上網(wǎng)或者強(qiáng)制斷網(wǎng)的功能應(yīng)用到這個(gè)主機(jī)上,這樣他就自動(dòng)不能上網(wǎng)了,與其他手段相比,這樣的控制方法是自動(dòng)的,大大減輕網(wǎng)管人員的工作,更為方便。因此,只有綜合運(yùn)用管理手段和技術(shù)手段來處理此問題才能實(shí)現(xiàn)高可靠性的系統(tǒng)運(yùn)行與低成本的管理維護(hù)的統(tǒng)一。


熱詞搜索:

上一篇:針對(duì)不同的管理內(nèi)容 網(wǎng)絡(luò)管理五大發(fā)展方向
下一篇:主機(jī)可視化,管理透明化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久99久久久精品网站| 成人午夜伦理影院| 在线播放亚洲一区| 偷拍亚洲欧洲综合| 欧美一级专区免费大片| 久久国产生活片100| 久久尤物电影视频在线观看| 国产曰批免费观看久久久| 精品国产a毛片| 成人激情校园春色| 亚洲色图都市小说| 欧美男人的天堂一二区| 另类调教123区| 国产女主播一区| 91性感美女视频| 亚洲第一成人在线| 久久精品视频免费| 日韩女优视频免费观看| 国产一级精品在线| 国产精品久久久久久一区二区三区| 色婷婷av久久久久久久| 日日欢夜夜爽一区| 久久久久久久久久久久久久久99| 日韩欧美国产综合在线一区二区三区| 欧美在线观看你懂的| 欧美在线视频不卡| 精品欧美一区二区久久| 国产日韩欧美亚洲| 国产精品视频免费看| 国产精品视频一二三| 亚洲欧美一区二区三区久本道91| 麻豆免费精品视频| 91女神在线视频| 中文字幕第一区| 中文字幕一区二区三区四区| 亚洲福利视频导航| 高清在线观看日韩| 日韩一级欧美一级| 亚洲一区二区三区四区在线观看| 国产综合色视频| 欧美日韩成人综合天天影院 | 日韩精品国产欧美| 国产精品一卡二| 久久嫩草精品久久久久| 国产精品伊人色| 精品国产免费一区二区三区四区 | 麻豆国产精品官网| 亚洲成人午夜电影| 亚洲啪啪综合av一区二区三区| 日韩精彩视频在线观看| 国产日韩欧美精品在线| 91精品欧美一区二区三区综合在 | 国产日韩欧美电影| 欧美另类久久久品| av一区二区三区黑人| 久久众筹精品私拍模特| 美国精品在线观看| 欧美日韩一区二区在线观看视频| 亚洲成人一区在线| 日韩午夜精品电影| 美女视频第一区二区三区免费观看网站 | 日韩三级.com| 亚洲午夜在线视频| 欧美日韩在线一区二区| 尤物视频一区二区| 日本二三区不卡| 一区二区三区在线视频免费| 91国偷自产一区二区三区观看| 喷白浆一区二区| 欧美国产日韩在线观看| 欧美综合一区二区| 秋霞电影网一区二区| 日韩免费观看高清完整版| 成人黄色国产精品网站大全在线免费观看 | 99精品在线免费| 久久激情五月婷婷| 日韩一区二区三区高清免费看看| 美国欧美日韩国产在线播放| 国产视频一区不卡| 亚洲黄色尤物视频| 欧美精品一卡两卡| 99在线精品视频| 成人免费黄色大片| 欧美videossexotv100| 日本一区二区三区视频视频| 精久久久久久久久久久| 精品一区中文字幕| 国产成人午夜精品影院观看视频| 国产激情视频一区二区在线观看 | 日韩美女天天操| 6080日韩午夜伦伦午夜伦| 欧美精品v国产精品v日韩精品| 欧美乱熟臀69xxxxxx| 6080yy午夜一二三区久久| 欧美一区二区三区啪啪| 久久综合网色—综合色88| 欧美韩国日本一区| 亚洲免费在线观看视频| 婷婷成人激情在线网| 久久精品国产精品青草| 国产精选一区二区三区| www..com久久爱| 欧美午夜片在线看| 日韩欧美在线1卡| 久久综合九色综合97婷婷女人 | 成人在线综合网| av在线一区二区三区| 亚洲风情在线资源站| 一区二区三区在线视频免费| 欧美一区二区三区免费大片| 精品国产91洋老外米糕| 亚洲欧美在线视频观看| 日本亚洲一区二区| 国产精品一区免费在线观看| 色妞www精品视频| 日韩一级完整毛片| 国产精品欧美一区喷水| 天堂一区二区在线| 国产91精品一区二区麻豆网站| 欧美专区在线观看一区| 精品久久久久一区| 一区二区三区在线高清| 黄色日韩网站视频| 色诱视频网站一区| 精品处破学生在线二十三| 亚洲欧美日韩一区二区| 激情欧美一区二区| 日本高清成人免费播放| 久久九九全国免费| 石原莉奈在线亚洲二区| 91亚洲男人天堂| 亚洲精品在线电影| 亚洲成人在线网站| 91丨porny丨在线| 久久综合五月天婷婷伊人| 手机精品视频在线观看| 色婷婷综合久久久久中文一区二区| 欧美一区二区视频在线观看2020| 亚洲欧洲综合另类| 国产成人免费在线观看不卡| 欧美欧美欧美欧美首页| 亚洲精品久久久蜜桃| 美日韩黄色大片| 精品视频在线看| 国产91精品久久久久久久网曝门 | 亚洲欧美日韩在线不卡| 久久久亚洲综合| 国内外精品视频| 一区二区久久久久| 欧美精品一区二区在线播放| 欧美性猛交xxxx乱大交退制版| 日本欧美一区二区三区| 国产精品久久久久久户外露出| 成人短视频下载| 日韩福利电影在线| 亚洲男人都懂的| 亚洲精品在线免费播放| 欧美久久婷婷综合色| 成人精品国产免费网站| av毛片久久久久**hd| 亚洲综合久久久久| 亚洲精品久久嫩草网站秘色| 国产日本欧洲亚洲| 精品免费视频一区二区| 在线成人午夜影院| 欧美天堂一区二区三区| 99这里只有久久精品视频| 国产一区二区三区四区五区入口 | 91亚洲精品久久久蜜桃网站| 国产在线精品一区二区夜色 | 欧美激情综合在线| 在线成人免费观看| 久久久不卡影院| 精品日韩99亚洲| av成人老司机| 国产98色在线|日韩| 激情综合色播激情啊| 久久国产麻豆精品| 91久久精品国产91性色tv| 亚洲无线码一区二区三区| 日本在线观看不卡视频| 国内精品写真在线观看| 中文字幕一区二区三区蜜月| 欧美日韩在线精品一区二区三区激情| 麻豆精品在线播放| 亚洲欧美日韩综合aⅴ视频| 日韩欧美中文字幕精品| eeuss国产一区二区三区| 日韩精彩视频在线观看| 国产精品不卡视频| 欧美一级淫片007| 99久久免费视频.com| 老司机午夜精品| 亚洲精品日日夜夜| 久久久三级国产网站| 欧美精品一卡二卡| 欧美日韩亚洲综合| 粉嫩绯色av一区二区在线观看| 日韩影院免费视频| 亚洲视频一区二区在线|