企业安全管理从IP地址开始

2016-01-29 16:17 2 1 收藏

企业安全管理从IP地址开始,企业安全管理从IP地址开始

【 tulaoshi.com - 网络基础知识 】

  某企业所在的办公局域网有100多台计算机,为了区分不同用户分配更详细的访问权限,我们采用的是设置固定IP的方法,而不是自动获取IP地址,由于我们还有一部分电脑要联到Internet上。这样就要设两个子网,如内网我们设为192.168.0.1网段,能联外网的我们设为192.168.1.1网段。在实际使用中遇到了经常有用户为了上网私自修改IP地址,从而造成网络冲突的问题。

  因为我们的计算机都是使用Windows XP操作系统的,用户可以私自设两个IP网段的地址这样即可联入单位的局域网也可以联到因特网,但这是公司不允许的。下面是我解决的过程和自己的一些心得,希望能给要解决这样问题的一些提示(我用的是TP-LINK路由器)。

  方法一:IP地址与MAC地址的绑定加上路由器的MAC过滤功能

  使用ARP -s 192.168.1.2 00-AO-43-E0-6A-84的命令,将静态IP地址192.168.1.2与网卡地址为00-AO-43-E0-6A-84的计算机绑定在一起,使别人就不能使用这个IP地址了。再进入路由器的MAC过滤功能选中只允许下列MAC的网卡地址联入外网把00-AO-43-E0-6A-84填入即可。

  可是上面提到的方法虽然可以在一定程度上解决非法用户网络接入的问题和网络冲突的问题,但用户还是可以通过修改注册表,下载专用修改MAC小工具等方法,轻松更改本机MAC地址,甚至将本机的MAC地址和IP地址改得和上面能上网的机器一模一样。非法用户又可以非法使用网络。并且我用的路由器的MAC过滤功能只能填入16个MAC。

  方法二:交换机的MAC地址与端口绑定

  将交换机的MAC地址与端口绑定后,非法用户擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现。

  登录进入交换机(我单位用的是Cisco交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:

  敲入命令:(config)#mac_address_table permanent [MAC地址] [以太网端口号]

  这样逐一的将每个端口与相应的计算机MAC地址进行绑定,保存退出后就彻底阻止了用户的非法修改。

  方法三:防火墙与代理服务器

  我个人感觉使用防火墙与代理服务器相结合,更能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络进入因特网。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。

  使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户操作的麻烦;另外,对于大数量的用户群来说,用户管理也是一个问题。

来源:https://www.tulaoshi.com/n/20160129/1498141.html

延伸阅读
标签: ip地址 电脑
查找局域网中的IP 本机ip地址查询,首先介绍下,查看电脑在局域网里的ip地址 首先,右击“网上邻居”,选择“属性” 然后,在打开的窗口中找到“本地连接”,右击,选择“属性” 点击Internet属性 在弹出的对话框中,选择“Internet协议”,点击“属性”。就可以查看电脑的ip了 运行查看 不过,如果你的电脑是自动获...
标签: 电脑 公网ip
点击桌面网络   在桌面的“网络”程序图标上单击鼠标右键,在弹出的快捷菜单中选择“属性”选项,打开“网络和共享中心”窗口,单击“本地连接”链接,如下图所示。 详细信息   弹出“本地连接状态”对话框,单击“详细信息”按钮,如下图所示。 本机IP地址  弹出“网络连接详细信息”对话框,即可查看本机IP...
标签: Web开发
div.IPDiv{background:#ffffff;width:120;font-size:9pt;text-align:center;border:2 ridge threedshadow;border-right:inset threedhighlight;border-bottom:inset threedhighlight; } input.IPInput{width:24;font-size:9pt;text-align:center;border-width:0; }
标签: 电脑入门
当计算机使用过程中出现计算机探测到IP地址与您的网卡物理地址发生冲突的错误时,您就无法使用网络。此时,您可以做如下操作解决问题: 1 如果您使用的计算机的操作系统是:windows 98 点击左下角开始→运行,键入:winipcfg,点击确定,在弹出的窗口中,点击全部释放,然后点击全部更新,即可解决问题。 如果系统提示无法更新,则需要...
标签: 电脑入门
1)Windows 98/Me网络参数设置: 桌面网上邻居--右键属性--选择TCP/IP对应的网卡,双击打开: 1.IP地址栏,选择手动,输入:192.168.1.x 掩码:255.255.255.0 2.网关:在新网关里面填写:192.168.1.1 点击添加。 3.DNS:将启用DNS勾选,主机名与域随便填写,在DNS服务器搜索顺序里填写当地DNS地址(如不清楚,请咨询当地服务提供商...

经验教程

959

收藏

42
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部