久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

杜絕內網發生ip沖突的技巧

    在管理、維護局域網的過程中,網絡管理員往往都會擔負起普通工作站IP地址的分配任務,普通工作站只有通過正確地注冊后才能被局域網認為是合法工作站。在局域網工作環境中,任何一臺普通工作站使用沒有經過特別授權的IP地址時,都會被局域網網絡當作是非法IP地址在使用。不過在Windows操作系統環境下,普通工作站用戶常常可以根據自己的意愿隨意修改本地工作站的IP地址參數,那樣一來局域網網絡就容易頻繁發生IP地址沖突的故障現象,這種現象會“干擾”局域網的穩定運行,甚至會給日常的辦公效率帶來嚴重的影響。那么作為網絡管理員來說,我們究竟該采取什么措施,不讓IP地址沖突“干擾”局域網網絡的正常、高效運行呢?現在本文就為各位朋友提出一些有效的應對辦法,以幫助各位巧妙地管理好自己單位的局域網,確保局域網網絡的運行效率不會受到IP地址沖突現象的“干擾”!

    制造IP地址沖突的動機

    局域網中發生IP地址沖突故障現象,不僅僅是簡單的技術問題,并且還是一個網絡管理員必須要認真面對的管理問題。網絡管理員只有找到該故障現象存在的理由,想方設法地消滅該故障現象存在的基礎,才可能從源頭上杜絕IP地址沖突故障現象的發生?偨Y各種IP地址沖突故障現象,我們不難分析得出制造IP地址沖突現象的動機主要有下面幾種情況:一是普通工作站在長時間使用之后,因頻繁地安裝、卸載各種應用程序或殺毒軟件,甚至由于操作者本人不小心發生了錯誤操作,導致本地工作站系統發生了崩潰現象,不得已工作站用戶重新安裝了操作系統,并且隨意設置了工作站的上網參數,最終在無意中造成了IP地址沖突故障現象,這種情況比較普通,網絡管理員只要善加管理,就能有效避免由這種情況引起的IP地址沖突故障現象;二是局域網甚至Internet網絡中的一些非法攻擊者,企圖破壞或干擾本地局域網中重要網絡設備的穩定運行,最終達到干擾局域網穩定運行的目的,例如非法攻擊者想方設法地制造IP地址沖突故障現象,以便達到破壞局域網中服務器或交換機等重要設備的穩定運行,最終造成整個局域網無法正常工作;三是一些別有用心的用戶想擁有那些被非法使用的IP地址所獲取的各種特殊訪問權限,最常見的就是想獲得Internet訪問權限。

    那些被非法盜用的IP地址在局域網網絡中運行時,有可能會產生下面幾種影響:一是在合法工作站沒有連到局域網的情況下,冒用合法工作站使用的IP地址進行網絡連接操作,最終達到竊取合法工作站各種訪問權限的目的;二是在合法工作站已經連到局域網的情況下,擅自盜用合法工作站使用的IP地址時,會造成合法工作站出現IP地址發生資源沖突的故障提示,最終造成合法工作站不能正常訪問網絡;三是盜用了合法工作站的IP地址后,可以利用該IP地址在局域網網絡中進行各種惡意破壞活動。

    制造IP地址沖突的方法

    要想避免IP地址沖突故障現象的發生,我們自然應該先了解制造IP地址沖突的方法,只有這樣我們才能對癥下藥,采取針對性措施來拒絕IP地址沖突“干擾”局域網的正常運行。

    一般來說,在局域網投入運行的初期,網絡管理員都會為局域網中的所有工作站分配一個合適的IP地址。不過,在局域網工作站長時間運行后,很可能會出現系統癱瘓或者其他一些故障現象,導致工作站的上網參數發生了丟失,此時工作站用戶很可能會自己動手,進入本地工作站系統的TCP/IP屬性設置窗口,在其中隨意為本地工作站分配一個IP地址,該IP地址由于不是網絡管理員事先劃分好的那個IP地址,這樣一來自然就形成了IP地址沖突現象了。所以,在使用了靜態IP地址的局域網工作環境中,普通工作站用戶可以很容易地打開本地系統的TCP/IP屬性設置窗口,從而可以隨意更改本地工作站使用的IP地址。

    為了保護本地工作站的IP地址不被非法用戶隨意盜用,有一些熟悉網絡的朋友往往會采取地址綁定的方法,將網絡管理員事先分配給本地工作站的IP地址綁定到對應工作站的網卡設備上,那樣一來即使非法用戶盜用了本地工作站的IP地址,也不會干擾本地工作站的正常上網訪問。對于采取了綁定措施的IP地址來說,非法用戶同樣也找到了盜用辦法,那就是同時盜用合法工作站的IP地址與網卡設備的MAC地址,然后冒用合法主機的身份進行惡意破壞。例如,非法用戶在盜用了合法工作站的IP地址后,發現盜用后的IP地址不能正常連接到局域網網絡中時,他們會認為該IP地址很可能被綁定了,于是他們會嘗試使用MAC地址掃描器之類的工作來查看、盜用合法工作站的網卡MAC地址,在盜取合法工作站的網卡MAC地址后,非法用戶再將自己工作站的IP地址修改成合法MAC地址就可以了。修改網卡MAC地址的方法很簡單,用戶只要依次單擊本地工作站系統桌面中的“開始”/“設置”/“網絡連接”命令,在彈出的網絡連接列表窗口中,用鼠標右鍵單擊本地連接圖標,從彈出的快捷菜單中執行“屬性”命令,打開本地連接屬性設置對話框;單擊該對話框中的“常規”選項卡,并在對應選項設置頁面中單擊“配置”按鈕,進入本地工作站的目標網卡屬性設置對話框;繼續單擊該設置對話框中的“高級”選項卡,打開如圖1所示的高級選項設置頁面,選中該設置頁面左側“屬性”列表框中的“Network Address”選項,并將該選項的數值設置成盜用得來的網卡MAC地址,最后單擊“確定”按鈕就可以完成網卡物理地址的修改任務了。

    此外,對于一些熟悉攻擊技術的非法用戶來說,他們常常會利用IP地址電子欺騙技術來偽造某臺工作站的IP地址,不過這個電子欺騙技術通常需要借助編程手段來實現。例如,非法攻擊者可以通過SOCKET編程,向局域網網絡發送帶有虛假的源IP地址的通信數據包,從而達到欺騙攻擊的目的。

    阻止IP地址沖突的手段

    了解了制造IP地址沖突的幾種方法后,我們就能根據不同的制造方法采取不同的阻止手段了。

    在使用靜態IP地址的局域網工作環境中,網絡管理員可以使用IP-MAC地址綁定方法,也就是使用靜態路由技術的方法來阻止普通工作站用戶隨意進入TCP/IP屬性設置窗口,胡亂修改本地系統的IP地址?紤]到在相同的局域網網段中,普通工作站的網絡尋徑不是根據主機的IP地址而是根據主機的物理地址來進行的,在不同網段之間通信時才會根據主機的IP地址進行網絡尋徑,所以作為局域網網關的路由器設備上通常保存有IP-MAC的動態對應表,這是由ARP通信協議自動生成并維護的。我們可以進入局域網路由器的后臺管理界面,從中找到配置ARP表的設置選項,對靜態的ARP路由表進行個性化指定,日后局域網路由器設備會自動依照靜態的ARP表檢查通信數據包,要是無法對應,那么就不會進行數據轉發操作。使用這種手段,網絡管理員能夠輕松地阻止非法攻擊者在不修改網卡設備MAC地址的情況下,冒用合法工作站IP地址進行非法網絡訪問。

    為了防止非法用戶通過修改網卡MAC地址的方法來制造IP地址沖突故障現象,我們可以利用局域網交換機的端口綁定功能,來有效化解非法用戶通過修改網卡MAC地址的方法來適應靜態ARP表的問題。大家知道,常見的可管理交換機都支持端口綁定功能,我們可以利用該功能提供的端口地址過濾模式,來實現阻止IP地址沖突的目的,因為交換機的端口地址過濾模式往往會允許每一個交換機連接端口僅允許具有合法MAC地址的工作站訪問網絡 ,任何具有不合法MAC地址的工作站都將被交換機拒絕訪問網絡。

    在組網規模較大的工作環境中,我們還可以通過劃分虛擬子網的方法,來阻止IP地址沖突現象的發生。從嚴格意義上來說,劃分虛擬工作子網其實并不屬于技術措施,而是管理措施與技術措施結合在一起的手段。將那些具有相同訪問行為的IP地址統一劃分到相同的虛擬工作子網中,并正確設置好相關的路由策略,這樣一來我們就能有效拒絕非法攻擊者盜用其他工作子網IP地址現象的發生。

    此外,我們在管理、維護局域網的過程中,盡量少用那些直接針對IP地址授權的管理模式,而應該綜合運用加密、口令、VPN連接或其他身份認證機制,建立多層次的嚴密的安全體系,那樣一來就能有效降低IP地址沖突所帶來的安全威脅了。

    防范IP地址沖突的管理

    前面,本文也曾提到局域網中發生IP地址沖突故障現象,不僅僅是簡單的技術問題,同時還是一個網絡管理員必須要認真面對的管理問題。為此,在采用了各種技術措施防范IP地址沖突現象發生外,我們還應該更加重視局域網的網絡管理問題。

    首先應該加大宣傳力度,讓普通工作站用戶都明白隨意更改IP地址所帶來的危害以及處罰措施,同時應該制定合適的IP地址管理制度,并要求每一位局域網用戶都要嚴格遵守,例如建立的IP地址管理制度可以包括:IP地址申請分配制度,IP地址更改制度,IP地址臨時分配制度,工作站網卡MAC地址登記管理制度,非法更改IP地址的處罰制度等。

    其次綜合運行各種技術措施,對那些經常犯規的局域網上網用戶進行嚴格限制。由于非法盜用IP地址的行為,總是局域網網絡中極少數非法用戶的行為。所以,對于已經投入使用的局域網網絡來說,網絡管理員一定要仔細篩查當前存在的各種問題,然后有針對性地采取各種技術手段,對那些頻繁違反IP地址管理制度的少數非法用戶進行重點防范。

    第三在為規模較大的局域網網絡劃分虛擬工作子網時,我們一定要同時兼顧網絡訪問的簡易性和可管理性。在盡量不增加網絡建設成本和管理成本的前提下,應該善于使用劃分虛擬工作子網的手段,來將那些網絡訪問權限比較接近的工作站劃分到相同的工作子網中,這樣一來就會盡可能地弱化非法盜用IP地址所造成的安全威脅了。

    第四應該注重對局域網管理系統的部署。使用專業的網絡管理工具,能夠輕松實現靜態ARP路由表綁定的初始化操作,可以減輕網絡管理員大量的重復性操作,從而達到提升局域網管理效率的目的。善于使用各類專業網絡管理工具的日志記錄功能以及日常監視功能,網絡管理員就能夠在第一時間有效地發現局域網中的IP地址、網卡MAC地址以及重要網絡端口等異常變化情況,這樣有利于提高網絡管理員查找、解決網絡故 障的效率。

    小提示

    對于普通的工作站用戶來說,他們究竟該采取什么措施,才能避免自己的IP地址被非法用戶隨意修改呢?其實,普通工作站用戶可以有多種選擇,來有效保護本地系統的IP地址不會被非法用戶修改;現在,本文就為各位朋友貢獻幾則保護方法:

    第一可以修改本地系統組策略,禁止非法用戶隨意訪問網絡連接屬性。在使用該方法保護IP地址時,我們可以用鼠標逐一單擊“開始”、“運行”命令,在彈出的系統運行框中執行“gpedit.msc”命令,打開組策略編輯界面,依次點選該界面左側顯示區域中的“用戶配置”、“管理模板”、“網絡”、“網絡連接”節點選項,之后用鼠標雙擊該節點選項下面的“禁止訪問lan連接組件的屬性”組策略選項,打開目標組策略的屬性設置窗口(如圖2所示),選中其中的“已啟用”選項,再單擊“確定”按鈕,如此一來非法用戶日后就不能隨意打開TCP/IP屬性設置窗口,去胡亂修改本地工作站的網卡IP地址了。

    第二可以“安撫”系統服務,來巧妙地將本地連接圖標隱藏起來,那樣的話非法用戶也不容易進入TCP/IP屬性設置窗口來亂改IP地址了。在使用該方法保護本地系統的IP地址時,我們可以依次單擊“開始”/“運行”命令,在彈出的系統運行文本框中,輸入“services.msc”字符串命令,單擊回車鍵后打開系統的服務列表窗口,從中找到“Plug and play”服務選項,并用鼠標雙擊該服務選項,打開該服務的屬性設置窗口,在該設置窗口的“常規”標簽頁面中單擊“停止”按鈕,再將它的啟動類型設置為“禁止”,那樣一來本地工作站系統的本地連接圖標就會被隱藏起來。日后,非法攻擊者一旦找不到本地連接圖標,他們也就進不了TCP/IP屬性設置窗口,這樣他們也就會放棄修改本地工作站IP地址的念頭了。

    不過上面的方法僅能防范一些初級的局域網用戶,而一些高級用戶則會很容易地將它們破解掉。其實,我們還可以采用反注冊網絡連接圖標的方法,來達到隱藏本地連接圖標的目的,這種隱藏方法通常具有一定的隱蔽性。在使用該方法保護IP地址時,我們可以依次點選系統桌面中的“開始”、“運行”命令,在彈出的系統運行文本框中,輸入“regsvr32 Netcfgx.dll/u”字符串命令,再單擊“確定”按鈕;同樣地再依次執行“regsvr32 Netman.dll/u”、“regsvr32 Netshell.dll/u”字符串命令,最后再重新啟動一下本地工作站系統,如此一來本地連接圖標就會被自動隱藏起來了,非法用戶自然也就沒有辦法進入網絡參數設置窗口,進行胡亂更改IP地址操作了。

北大青鳥網上報名
北大青鳥招生簡章
久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

      9000px;">

          91视频观看视频| 美女性感视频久久| 91精品国产麻豆国产自产在线 | 亚洲欧美韩国综合色| 欧美日韩在线观看一区二区 | 欧美一区二区在线看| 人人狠狠综合久久亚洲| 亚洲人成精品久久久久久| 欧美成人艳星乳罩| 欧美色精品在线视频| 成人app软件下载大全免费| 久久精品二区亚洲w码| 亚洲电影欧美电影有声小说| 亚洲欧洲一区二区在线播放| 日韩一区二区三区av| 欧美亚洲国产一区二区三区va| 国产精品888| 国产91丝袜在线观看| 国产麻豆欧美日韩一区| 久久精品国产在热久久| 久久99热这里只有精品| 久久国产精品免费| 国产高清不卡二三区| 99这里都是精品| 欧美性一二三区| 日韩一级欧美一级| 国产免费久久精品| 一区二区国产视频| 婷婷中文字幕综合| 韩国v欧美v日本v亚洲v| 成人免费观看视频| 在线观看不卡视频| 久久九九国产精品| 丝袜a∨在线一区二区三区不卡| 久久精品国产77777蜜臀| 北条麻妃国产九九精品视频| 色欧美乱欧美15图片| 日韩欧美在线观看一区二区三区| 日本韩国一区二区| 久久久久久99久久久精品网站| 136国产福利精品导航| 精品一区二区影视| 欧美在线视频不卡| 亚洲同性gay激情无套| 中文一区一区三区高中清不卡| 中文av字幕一区| 国产精品久久久久久久久久免费看| 成人欧美一区二区三区1314 | 精品99一区二区三区| 亚洲人一二三区| 亚洲精品国产精华液| 国产成人精品三级麻豆| 精品国产一区二区国模嫣然| 26uuu另类欧美亚洲曰本| 国产日韩欧美一区二区三区乱码 | 亚洲二区在线观看| 色香色香欲天天天影视综合网| 欧美一区二区成人6969| 亚洲伦在线观看| 一本到不卡精品视频在线观看| 欧美一级二级三级乱码| 亚洲一区二区三区在线| a美女胸又www黄视频久久| 欧美天天综合网| 午夜影院久久久| eeuss鲁一区二区三区| www欧美成人18+| 国产成人免费av在线| 亚洲欧洲日产国产综合网| 国产蜜臀av在线一区二区三区| 大尺度一区二区| 一区二区三区欧美激情| 欧美伦理影视网| 国产激情91久久精品导航| 一色屋精品亚洲香蕉网站| 欧美日韩国产欧美日美国产精品| 精品在线视频一区| 日韩美女视频一区| 精品国精品自拍自在线| 精品一区二区三区在线观看| 亚洲裸体xxx| 国产亚洲精品超碰| 欧美日韩国产在线观看| 国产在线视频一区二区三区| 亚洲色图一区二区| 日韩欧美另类在线| 日韩不卡免费视频| 精品国产91九色蝌蚪| 色噜噜狠狠一区二区三区果冻| 亚洲一区二区三区四区五区中文| 欧美色区777第一页| 高清av一区二区| 国产乱码精品一区二区三| 日产国产高清一区二区三区| 一区二区三区中文字幕电影| 国产无遮挡一区二区三区毛片日本| 欧美乱妇一区二区三区不卡视频| 欧美性色综合网| 蜜乳av一区二区| 国产日产欧产精品推荐色 | 日韩三级视频在线观看| 国产精品一色哟哟哟| www国产精品av| 欧美一区二区在线观看| 欧美天堂一区二区三区| 欧美在线观看一二区| 在线观看中文字幕不卡| 91麻豆精品国产91久久久久久| 欧美乱熟臀69xxxxxx| 欧美精三区欧美精三区| 在线观看日韩国产| 欧美一区二区视频免费观看| 日韩一区二区三区观看| 欧美中文字幕一二三区视频| 成人免费电影视频| 91一区二区三区在线播放| 欧美性三三影院| 亚洲精品免费看| 色婷婷av一区二区三区大白胸| 国产精品久久久久一区二区三区共 | 久久精品日韩一区二区三区| 午夜影院久久久| 欧美在线一区二区| 欧美日韩中文字幕精品| 亚洲男同1069视频| 欧美图区在线视频| 亚洲成人免费视| 日韩欧美一级片| 国产成人自拍在线| 国产精品久久久久久久久免费樱桃 | 国产精品嫩草影院com| 亚洲视频在线观看三级| 最新国产の精品合集bt伙计| 成人黄色免费短视频| 亚洲免费观看视频| 制服丝袜亚洲精品中文字幕| 轻轻草成人在线| 亚洲国产精品黑人久久久| 日本道免费精品一区二区三区| 午夜成人免费电影| 欧美激情综合五月色丁香| 色偷偷久久一区二区三区| 亚洲高清免费一级二级三级| 日韩欧美国产小视频| 色呦呦网站一区| 久久99精品久久久久久动态图| 亚洲图片激情小说| 久久久久97国产精华液好用吗| 欧美专区日韩专区| 91免费看`日韩一区二区| 精品一区二区三区在线观看| 亚洲精品美腿丝袜| 一区二区三区四区蜜桃| 国产三级欧美三级日产三级99| 欧美精品乱码久久久久久| av毛片久久久久**hd| 国产精品资源在线| 国产一区二区在线电影| 亚洲愉拍自拍另类高清精品| 国产精品久久影院| 国产精品国产自产拍高清av王其| 欧美大白屁股肥臀xxxxxx| 欧美理论电影在线| 91麻豆精品国产自产在线| 欧美日韩一级二级| 欧美日韩三级一区| 欧美日韩精品一区二区三区蜜桃 | 国产精品乱人伦一区二区| 亚洲国产精品ⅴa在线观看| 中文字幕一区二区三| 久久久午夜精品理论片中文字幕| 欧美美女一区二区在线观看| 在线观看欧美黄色| 91精品国产综合久久久久久久| 欧美一区二区视频网站| 精品久久人人做人人爱| 久久天天做天天爱综合色| 国产精品丝袜一区| 午夜精品国产更新| 成人免费电影视频| 欧美日本韩国一区| 国产精品女同互慰在线看| 亚洲图片有声小说| 国产成人av电影在线| 色视频欧美一区二区三区| 久久久亚洲国产美女国产盗摄| 日本一道高清亚洲日美韩| 欧美精品在线观看播放| 欧美丰满少妇xxxxx高潮对白| 国产女主播一区| 精品在线免费观看| 成人黄色小视频| 欧美一级国产精品| 亚洲国产综合在线| 色综合色综合色综合色综合色综合 | 久久午夜国产精品| 亚洲国产中文字幕| 日本电影欧美片| 日韩黄色小视频| 精品日韩99亚洲|