动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 组网技术 > 局域网教程
组网技术:局域网,路由技术,交换技术,网络方案,网络管理,网络协议,Cisco网络,无线技术,华为网络,存储备份
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 局域网教程 ]的信息



本月文章推荐
.塑料光纤在系统局域网的应用.
.局域网交换机的配置与选购基础知.
.Windows域信任关系建立全攻略.
.让局域网复制文件也断点续传.
.换种思维让局域网管理更高效.
.高级网络管理技巧“七招鲜”.
.Win XPSP2下双机无线网卡对连实战.
.局域网测试及故障排除常用技巧三.
.用Windows系统连接小型局域网的步.
.组建无线局域网 无线网组件精品推.
.校园管理系统针对校园管理有方.
.十大奇功轻松应对局域网十大故障.
.内网外网访问两不误.
.CiscoWorks无线局域网管理引擎 v.
.校园网局域网组网方案剖析.
.教你在局域网中隐藏自己.
.少见局域网故障两则.
.局域网中映射网络驱动器的使用.
.家庭组网常用的三种方式详细介绍.
.提高网络连接可靠性,局域网间无.

局域网IP地址非法使用问题的解决

发表日期:2007-12-31 |


  在大多数局域网的运行治理工作中,网络治理员负责治理用户IP地址的分配,用户通过正确地注册后才被认为是合法用户。在局域网上任何用户使用未经授权的IP地址都应视为IP非法使用。但在Windows操作系统中,终端用户可以自由修改IP地址的设置,从而产生了IP地址非法使用的问题。改动后的IP地址在局域网中运行时可能出现的情况如下。

  a. 非法的IP地址即IP地址不在规划的局域网范围内。

  b.重复的IP地址与已经分配且正在局域网运行的合法的IP地址发生资源冲突,使合法用户无法上网。

  c.冒用合法用户的IP地址当合法用户不在线时,冒用其IP地址联网,使合法用户的权益受到侵害。

  IP地址非法使用的动机

  IP地址的非法使用问题,不是普通的技术问题,而是一个治理问题。只有找到其存在的理由,根除其存在的基础,才可能从根本上杜绝其发生。分析非法使用者的动机有以下几种情况:

  a. 干扰、破坏网络服务器和网络设备的正常运行。

  b. 企图拥有被非法使用的IP地址所拥有的特权。最典型的,就是因特网访问权限。

  c. 因机器重新安装、临时部署等原因,无意中造成的非法使用。

  非法使用方法

  静态修改IP地址配置 用户在配置TCP/IP选项时,使用的不是治理员分配的IP地址,就形成了IP地址的非法使用。

  同时修改MAC地址和IP地址

  非法用户还有可能将一台计算机的IP地址和MAC地址都改为另一台合法主机的IP地址和MAC地址。他们可以使用答应自定义MAC地址的网卡或使用软件修改MAC地址。

  IP电子欺骗

  IP电子欺骗是伪造某台主机IP地址的技术。它通常需要编程来实现。通过使用SOCKET编程,发送带有假冒的源IP地址的IP数据包。

  治理员的技术手段

  1. 静态ARP表的绑定

  对于静态修改IP地址的问题,可以采用静态路由技术加以解决,即IP-MAC地址绑定。因为在一个网段内的网络寻址不是依靠IP地址而是物理地址。IP地址只是在网际之间寻址使用的。因此作为网关的路由器上有IP-MAC的动态对应表,这是由ARP协议生成并维护的。配置路由器时,可以指定静态的ARP表,路由器会根据静态的ARP表检查数据包,假如不能对应,则不进行数据转发。

  该方法可以阻止非法用户在不修改MAC地址的情况下,冒用IP地址进行跨网段的访问。
  2. 交换机端口绑定

  借助交换机的端口—MAC地址绑定功能可以解决非法用户修改MAC地址以适应静态ARP表的问题。可治理的交换机中都有端口—MAC地址绑定功能。使用交换机提供的端口地址过滤模式,即交换机的每一个端口只具有答应合法MAC地址的主机通过该端口访问网络,任何来自其它MAC地址的主机的访问将被拒绝。

  3.VLAN划分

  严格来说,VLAN划分不属于技术手段,而是治理与技术结合的手段。将具有相近权限的IP地址划分到同一个VLAN,设置路由策略,可以有效阻止非法用户冒用其他网段的IP地址的企图。

  4.与应用层的身份认证相结合

  避免采用针对IP地址的直接授权的治理模式,综合运用用户名、口令、加密、VPN及其他应用层的身份认证机制,构成多层次的严密的安全体系,可以有效降低IP地址非法使用所带来的危害。

  治理建议

  a.普通用户明白非法使用IP地址所产生的危害和处罚措施,制定并实施严格的IP地址治理制度,包括:IP地址申请和发放流程,IP地址变更流程,临时IP地址分配流程,机器MAC地址登记治理,IP地址非法使用的处罚制度。

  b.非法使用IP的行为,总是内部网络少数人的行为。因此,对于已经建成的网络,治理员要根据当前存在的问题,有针对性的运用技术措施,重点阻止个别用户的非法行为。

  c. 划分VLAN时,兼顾可治理性和易用性。在不增加网络复杂性的前提下,充分运用VLAN的划分手段,将权限相近的用户划分到同一个VLAN内,弱化非法使用同网段IP地址所带来的利益。

  d. 部署网络治理系统。网络治理软件可以实现静态ARP表绑定的初始化操作,避免网络治理员的大量重复性劳动。网络治理软件的日常监视和日志功能,可以及时有效的发现网络中的IP地址变化、MAC地址变化、交换机端口改变等异常行为,帮助网络治理员查找网络故障的根源。同时,网络治理员还可以借助网管系统,很方便的治理网络交换机,针对个别问题突出的用户,进行交换机端口绑定操作,禁止其修改MAC地址。

  e. 与应用层的身份认证相结合,建立完整严密的多层次的安全认证体系,弱化IP地址在身份认证体系中的重要性。与IP地址非法使用的问题类似,用户名和口令也属于轻易盗用的资源,建议有条件的单位采用指纹鼠标等先进的身份认证系统,强化重要系统的安全强度。

  结束语

  内部人员非法使用IP地址,并不是为了进行侵入和破坏,而是为了谋取某些特定的权限和利益。网络治理员除有法律手段和技术手段,还拥有各种内部治理手段。假如单纯使用技术手段来防范IP地址的非法使用,必然产生高昂的系统投资成本和人员开支。因此,只有综合运用治理手段和技术手段,来处理IP地址非法使用问题,才能实现高可靠性的系统运行与低成本的治理维护的统一。

上一篇:XP系统轻松实现局域网共享上网 人气:1189
下一篇:局域网常用的DOS查询IP地址命令 人气:6184
浏览全部局域网的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-19 Roclog v3.1.4 SP1
2008-7-19 马克斯CMS(Maxcms) v1.1 Build 0
2008-7-19 乐学LBBS无限级目录图片直读系统
2008-7-19 PHP在线考试系统PPExam v1.2.5
2008-7-19 APJE私服发布系统 v2.0
2008-7-19 寻觅图书管理系统 v1.12
2008-7-19 寻觅学校管理系统
2008-7-19 义乌网站目录baidu新闻订阅 v1.0
2008-7-19 牛仔IIS日志蜘蛛爬行记录分析器
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵