亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

局域網IP地址的非法使用問題的解決方法

2019-11-05 03:07:37
字體:
來源:轉載
供稿:網友

摘要ip地址的治理問題是網絡治理人員最頭痛的問題之一。文章從具體實踐出發,深入分析了IP地址治理的特點,提出了一套完整的IP地址治理方法。該方法綜合運用了治理措施和技術措施,杜絕了IP地址的非法使用,大大減輕了網絡治理人員的負擔。

要害詞:局域網;IP地址;治理;非法使用

PRoblem of Illegal Use of IP Address in a LAN

Abstract:IP address control is one of the problems causing network supervisors bad headache. For practical use, the author, after deeply analyzing the features of IP address management and combining administrative and technical measures, suggests a complete set of method to prevent IP addresses from being illegally used.

Key Words:LAN(Local area network);IP address;management;illegal use

0 引言

在大多數局域網的運行治理工作中,網絡治理員負責治理用戶IP地址的分配,用戶通過正確地注冊后才被認為是合法用戶。在局域網上任何用戶使用未經授權的IP地址都應視為IP非法使用。但在Windows操作系統中,終端用戶可以自由修改IP地址的設置,從而產生了IP地址非法使用的問題。改動后的IP地址在局域網中運行時可能出現的情況如下。

a. 非法的IP地址即IP地址不在規劃的局域網范圍內。

b.重復的IP地址與已經分配且正在局域網運行的合法的IP地址發生資源沖突,使合法用戶無法上網。

c.冒用合法用戶的IP地址當合法用戶不在線時,冒用其IP地址聯網,使合法用戶的權益受到侵害。

1 IP地址非法使用的動機

IP地址的非法使用問題,不是普通的技術問題,而是一個治理問題。只有找到其存在的理由,根除其存在的基礎,才可能從根本上杜絕其發生。分析非法使用者的動機有以下幾種情況:

a. 干擾、破壞網絡服務器和網絡設備的正常運行。

b. 企圖擁有被非法使用的IP地址所擁有的特權。最典型的,就是因特網訪問權限。

c. 因機器重新安裝、臨時部署等原因,無意中造成的非法使用。

2 非法使用方法

2.1 靜態修改IP地址配置 用戶在配置TCP/IP選項時,使用的不是治理員分配的IP地址,就形成了IP地址的非法使用。

2.2 同時修改MAC地址和IP地址

非法用戶還有可能將一臺計算機的IP地址和MAC地址都改為另一臺合法主機的IP地址和MAC地址。他們可以使用答應自定義MAC地址的網卡或使用軟件修改MAC地址。

2.3 IP電子欺騙

IP電子欺騙是偽造某臺主機IP地址的技術。它通常需要編程來實現。通過使用SOCKET編程,發送帶有假冒的源IP地址的IP數據包

3 治理員的技術手段

3.1 靜態ARP表的綁定

對于靜態修改IP地址的問題,可以采用靜態路由技術加以解決,即IP-MAC地址綁定。因為在一個網段內的網絡尋址不是依靠IP地址而是物理地址。IP地址只是在網際之間尋址使用的。因此作為網關的路由器上有IP-MAC的動態對應表,這是由ARP協議生成并維護的。配置路由器時,可以指定靜態的ARP表,路由器會根據靜態的ARP表檢查數據包,假如不能對應,則不進行數據轉發。

該方法可以阻止非法用戶在不修改MAC地址的情況下,冒用IP地址進行跨網段的訪問。

3.2 交換機端口綁定

借助交換機的端口—MAC地址綁定功能可以解決非法用戶修改MAC地址以適應靜態ARP表的問題??芍卫淼慕粨Q機中都有端口—MAC地址綁定功能。使用交換機提供的端口地址過濾模式,即交換機的每一個端口只具有答應合法MAC地址的主機通過該端口訪問網絡,任何來自其它MAC地址的主機的訪問將被拒絕。

3.3 VLAN劃分

嚴格來說,VLAN劃分不屬于技術手段,而是治理與技術結合的手段。將具有相近權限的IP地址劃分到同一個VLAN,設置路由策略,可以有效阻止非法用戶冒用其他網段的IP地址的企圖。

3.4 與應用層的身份認證相結合

避免采用針對IP地址的直接授權的治理模式,綜合運用用戶名、口令、加密、VPN及其他應用層的身份認證機制,構成多層次的嚴密的安全體系,可以有效降低IP地址非法使用所帶來的危害。

4 治理建議

a.普通用戶明白非法使用IP地址所產生的危害和處罰措施,制定并實施嚴格的IP地址治理制度,包括:IP地址申請和發放流程,IP地址變更流程,臨時IP地址分配流程,機器MAC地址登記治理,IP地址非法使用的處罰制度。

b.非法使用IP的行為,總是內部網絡少數人的行為。因此,對于已經建成的網絡,治理員要根據當前存在的問題,有針對性的運用技術措施,重點阻止個別用戶的非法行為。

c. 劃分VLAN時,兼顧可治理性和易用性。在不增加網絡復雜性的前提下,充分運用VLAN的劃分手段,將權限相近的用戶劃分到同一個VLAN內,弱化非法使用同網段IP地址所帶來的利益。

d. 部署網絡治理系統。網絡治理軟件可以實現靜態ARP表綁定的初始化操作,避免網絡治理員的大量重復性勞動。網絡治理軟件的日常監視和日志功能,可以及時有效的發現網絡中的IP地址變化、MAC地址變化、交換機端口改變等異常行為,幫助網絡治理員查找網絡故障的根源。同時,網絡治理員還可以借助網管系統,很方便的治理網絡交換機,針對個別問題突出的用戶,進行交換機端口綁定操作,禁止其修改MAC地址。

e. 與應用層的身份認證相結合,建立完整嚴密的多層次的安全認證體系,弱化IP地址在身份認證體系中的重要性。與IP地址非法使用的問題類似,用戶名和口令也屬于輕易盜用的資源,建議有條件的單位采用指紋鼠標等先進的身份認證系統,強化重要系統的安全強度。

5 結束語

內部人員非法使用IP地址,并不是為了進行侵入和破壞,而是為了謀取某些特定的權限和利益。網絡治理員除有法律手段和技術手段,還擁有各種內部治理手段。假如單純使用技術手段來防范IP地址的非法使用,必然產生高昂的系統投資成本和人員開支。因此,只有綜合運用治理手段和技術手段,來處理IP地址非法使用問題,才能實現高可靠性的系統運行與低成本的治理維護的統一。




發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产亚洲欧洲黄色| 最近2019中文字幕一页二页| 日韩精品免费一线在线观看| 国产精品视频内| 国产精品美女www爽爽爽视频| 国产精品69久久久久| 国产美女主播一区| 色综合男人天堂| 成人做爽爽免费视频| 日本久久久a级免费| 国产综合视频在线观看| 久久精品国产一区二区电影| 日韩一级裸体免费视频| 国产精品爽黄69| 最新中文字幕亚洲| 亚洲а∨天堂久久精品喷水| 日韩欧美在线视频免费观看| 色777狠狠综合秋免鲁丝| 亚洲国产又黄又爽女人高潮的| 久热精品视频在线观看一区| 精品福利在线视频| 欧美大全免费观看电视剧大泉洋| 国产精品丝袜视频| 国产有码在线一区二区视频| 亚洲男人天堂2023| 1769国产精品| 自拍偷拍亚洲一区| 免费不卡在线观看av| 国产一区二区三区在线观看网站| 麻豆乱码国产一区二区三区| 欧美午夜激情视频| 深夜福利国产精品| 97在线视频免费| 久久99精品久久久久久琪琪| 精品国产乱码久久久久久天美| 97精品国产97久久久久久免费| 91av视频在线观看| 国产精品美乳一区二区免费| 福利二区91精品bt7086| 在线国产精品视频| 国产精品日韩一区| 91精品国产综合久久香蕉最新版| 欧洲亚洲免费在线| 国产精品一区二区三区久久| 青青久久aⅴ北条麻妃| 欧美一区二区三区免费观看| 亚洲欧洲中文天堂| 精品偷拍各种wc美女嘘嘘| 高清欧美性猛交| 亚洲天堂av电影| 久久久久成人网| 97在线视频免费| 97高清免费视频| 亚洲va国产va天堂va久久| 热久久视久久精品18亚洲精品| 精品日韩美女的视频高清| 欧美一区三区三区高中清蜜桃| 久久免费精品日本久久中文字幕| 久久久久久久久久国产| 精品中文字幕在线2019| 91久久久久久久久久久久久| 国产精品日韩欧美| 国产视频久久网| 久久久久国产一区二区三区| 97色在线视频| 在线日韩第一页| 日韩av资源在线播放| 欧美精品激情在线观看| 亚洲国产私拍精品国模在线观看| 精品国产鲁一鲁一区二区张丽| 中文字幕精品影院| 久久影院免费观看| 亚洲欧美综合精品久久成人| 亚洲免费伊人电影在线观看av| 亚洲国产精品yw在线观看| 国产精品久久久久久久av电影| 92国产精品视频| 精品成人69xx.xyz| 成人伊人精品色xxxx视频| 国产欧美精品xxxx另类| 亚洲欧美日韩中文在线| 成人福利网站在线观看11| 亚洲欧洲中文天堂| 91av在线网站| 国产亚洲精品激情久久| 国产成人精品a视频一区www| 一区二区三区动漫| 亚洲最新av在线| 亚洲男人天堂九九视频| 91精品国产色综合久久不卡98口| 国产精品一区二区久久久久| 欧美怡春院一区二区三区| 国产精品国产福利国产秒拍| 91丨九色丨国产在线| 欧美www在线| 中文欧美日本在线资源| 亚洲综合国产精品| 中文字幕欧美日韩| 精品一区二区三区三区| 久久人91精品久久久久久不卡| 亚洲一区中文字幕在线观看| 欧美一区二区影院| 亚洲欧美日韩综合| 久久五月天色综合| 日韩美女福利视频| 久久九九精品99国产精品| 日韩第一页在线| 欧美区在线播放| 97视频在线看| 九九热视频这里只有精品| 尤物yw午夜国产精品视频明星| 97婷婷涩涩精品一区| 91深夜福利视频| 97精品国产aⅴ7777| 国产精品电影在线观看| www.欧美精品一二三区| 国模视频一区二区| 深夜福利一区二区| 久久精品人人爽| 日韩av一区在线观看| 国产精品 欧美在线| 亚洲综合社区网| 8090成年在线看片午夜| 国语自产偷拍精品视频偷| 国外成人免费在线播放| 69国产精品成人在线播放| 日韩精品在线视频| 日韩免费在线视频| 久久九九精品99国产精品| 伊人久久大香线蕉av一区二区| 欧美黑人巨大精品一区二区| 最新国产精品亚洲| 日韩高清a**址| 成人精品久久一区二区三区| 精品欧美激情精品一区| 国产精品入口尤物| 久久久成人精品| 国产一区二区三区中文| 国产日韩中文字幕在线| 国产精品免费观看在线| 亚洲**2019国产| 国产精品igao视频| 色综合视频一区中文字幕| 成人黄色午夜影院| 国产99视频精品免视看7| 色七七影院综合| 国产成人拍精品视频午夜网站| 欧美成人一二三| 亚洲国产日韩精品在线| 亚洲免费av片| 色偷偷综合社区| 日韩女优人人人人射在线视频| 精品爽片免费看久久| 日本国产高清不卡| 欧美猛交免费看| 成人福利在线观看| 欧美成人精品在线播放| 久久精品视频在线观看| 亲子乱一区二区三区电影| 亚洲欧美激情精品一区二区| 精品国产乱码久久久久久天美| 欧美日韩国产一区中文午夜| 91网站在线看| 国产一区二区三区视频|