论坛数据统计           欢迎到【弱电论坛】来学习和讨论问题!

弱电工程项目管理软件
★电工电气产品供求、电气展会、人才、电气技术文章、图库、电气技术论坛等相关内容,请跳转至【电气之家网】--- 可直接使用本站会员名和密码登陆!(首次使用需要激活账户)
标王 热搜: 网络监控  弱电  楼宇对讲  机房及机柜内部的理线方法  门禁  CAD  ar800-hn  综合布线  工资  面板 
 
 
当前位置: 首页 » 技术 » 电脑技术 » 网络技术 » 正文

不要让IP地址冲突干扰局域网

放大字体  缩小字体 发布日期:2011-03-09  来源:互联网  作者:manage  浏览次数:563
核心提示:在维护、维护局域网的流程中,网络维护员往往都会担负起普通工作站IP地址的分配任务,普通工作站只有议决正确地注册后才能被局域网认为是正当工作站。在局域网工作环境中,任何一台普通工作站运用没有经历特别授权的IP地址时,都会被局域网网络当作是非法IP地址在运用。
 
 
在维护、维护局域网的流程中,网络维护员往往都会担负起普通工作站IP地址的分配任务,普通工作站只有议决正确地注册后才能被局域网认为是正当工作站。在局域网工作环境中,任何一台普通工作站运用没有经历特别授权的IP地址时,都会被局域网网络当作是非法IP地址在运用。不过在Windows操作系统环境下,普通工作站用户常常能够根据自身的意愿随意修改本地工作站的IP地址参数,那样一来局域网网络就简单频繁发生ip地址冲突的故障现象,这种现象会“干扰”局域网的稳定运行,甚至会给日常的办公效率带来严重的影响。那么作为网络维护员来说,咱们究竟该采取什么方法,不让ip地址冲突“干扰”局域网网络的正常、高效运行呢?现在本文就为各位朋友提出一些有效的应对方法,以帮助各位精巧地维护好自身单位的局域网,确保局域网网络的运行效率不会受到ip地址冲突现象的“干扰”! 

  制造ip地址冲突的动机 

  局域网中发生ip地址冲突故障现象,不仅仅是基本的技能疑问,并且仍旧一个网络维护员必须要认真面对的维护疑问。网络维护员只有找到该故障现象存在的理由,想方设法地消灭该故障现象存在的基本,才可能从源头上杜绝ip地址冲突故障现象的发生。总结各种ip地址冲突故障现象,咱们不难剖析得出制造ip地址冲突现象的动机首要有下面几种情况:一是普通工作站在长时间运用之后,因频繁地安装、卸载各种使用程序或杀毒软件,甚至由于操网侠本人不留心 发生了不正确操作,导致本地工作站系统发生了崩溃现象,不得已工作站用户重新安装了操作系统,并且随意配置了工作站的上网参数,结尾 在无意中造成了ip地址冲突故障现象,这种情况比较普通,网络维护员只要善加维护,就能有效防止由这种情况惹起的ip地址冲突故障现象;二是局域网甚至Internet网络中的一些非法攻击者,企图破坏或干扰本地局域网中首要 网络装备的稳定运行,结尾 达到干扰局域网稳定运行的目标,比方非法攻击者想方设法地制造ip地址冲突故障现象,以便达到破坏局域网中服务器或交换机等首要 装备的稳定运行,结尾 造成整个局域网不能正常工作;三是一些别有用心的用户想拥有那些被非法运用的IP地址所获取的各种特殊访问权限,最多见的就是想取得 Internet访问权限。 

  那些被非法盗用的IP地址在局域网网络中运行时,有可能会产生下面几种影响:一是在正当工作站没有连到局域网的情况下,冒用正当工作站运用的IP地址执行 网络连接操作,结尾 达到窃取正当工作站各种访问权限的目标 ;二是在正当工作站已经连到局域网的情况下,擅自盗用正当工作站运用的IP地址时,会造成正当工作站出现IP地址发生资源冲突的故障提示,结尾 造成正当工作站不能 正常访问网络;三是盗用了正当工作站的IP地址后,能够运用 该IP地址在局域网网络中执行 各种恶意破坏活动。 

  制造ip地址冲突的要领 

  要想防止 ip地址冲突故障现象的发生,咱们自然应该先明白制造ip地址冲突的要领,只有这样咱们才能对症下药,采取针对性方法来拒绝ip地址冲突“干扰”局域网的正常运行。 

  通常来说,在局域网投入运行的初期,网络维护员都会为局域网中的所有工作站分配一个合适的IP地址。不过,在局域网工作站长时间运行后,很可能会出现系统瘫痪或者其他一些故障现象,导致工作站的上网参数发生了丢失,此时工作站用户很可能会自身动手,进入本地工作站系统的TCP/IP属性配置窗口,在其中随意为本地工作站分配一个IP地址,该IP地址由于不是网络维护员事先划分好的那个IP地址,这样一来自然就形成了ip地址冲突现象了。所以,在运用了静态IP地址的局域网工作环境中,普通工作站用户能够很简单地打开本地系统的TCP/IP属性配置窗口,从而能够随意修改本地工作站运用的IP地址。 

  为了保卫本地工作站的IP地址不被非法用户随意盗用,有一些熟识网络的朋友往往会采取地址绑定的要领,将网络维护员事先分配给本地工作站的IP地址绑定到对应工作站的网卡装备上,那样一来即使非法用户盗用了本地工作站的IP地址,也不会干扰本地工作站的正常上网访问。对于采取了绑定方法的IP地址来说,非法用户同样也找到了盗用方法,那就是同时盗用正当工作站的IP地址与网卡装备的MAC地址,然后冒用正当主机的身份执行 恶意破坏。比方,非法用户在盗用了正当工作站的IP地址后,发觉盗用后的IP地址不能 正常连接到局域网网络中时,他们会认为该IP地址很可能被绑定了,于是他们会尝试运用 MAC地址扫描器之类的工作来查看、盗用正当工作站的网卡MAC地址,在盗取正当工作站的网卡MAC地址后,非法用户再将自身工作站的IP地址修改成正当 MAC地址就能够了。修改网卡MAC地址的要领很基本,用户只要依次单击本地工作站系统桌面中的“开始”/“配置”/“网络连接”命令,在弹出的网络连接列表窗口中,用鼠标右键单击本地连接图标,从弹出的快捷菜单中执行“属性”命令,打开本地连接属性配置对话框;单击该对话框中的“常规”选项卡,并在对应选项配置页面中单击“配置”按钮,进入本地工作站的目标网卡属性配置对话框;继续单击该配置对话框中的“高级”选项卡,打开如图1所示的高级选项配置页面,选中该配置页面左侧“属性”列表框中的“Network Address”选项,并将该选项的数值配置成盗用得来的网卡MAC地址,结尾单击“确定”按钮就能够完成网卡物理地址的修改任务了。 

  此外,对于一些熟识攻击技能的非法用户来说,他们常常会运用 IP地址电子欺骗技能来伪造某台工作站的IP地址,不过这个电子欺骗技能通常须要借助编程手段来实现。比方,非法攻击者能够议决 SOCKET编程,向局域网网络发送带有虚假的源IP地址的通信数据包,从而达到欺骗攻击的目标。 

  阻止ip地址冲突的手段 

  明白了制造ip地址冲突的几种要领后,咱们就能根据不一样的制造要领采取不一样的阻止手段了。 

  在运用静态IP地址的局域网工作环境中,网络维护员能够运用 IP-MAC地址绑定要领,也就是运用静态路由技能的要领来阻止普通工作站用户随意进入TCP/IP属性配置窗口,胡乱修改本地系统的IP地址。思虑到在相似的局域网网段中,普通工作站的网络寻径不是根据主机的IP地址而是根据主机的物理地址来执行 的,在不一样网段之间通信时才会根据主机的IP地址执行 网络寻径,所以作为局域网网关的路由器装备上通常保存有IP-MAC的动态对应表,这是由ARP通信协议自动生成并维护的。咱们能够进入局域网路由器的后台维护界面,从中找到配置ARP表的配置选项,对静态的ARP路由表执行 性格化指定,日后局域网路由器装备会自动依照静态的ARP表检验通信数据包,要是不能对应,那么就不会执行 数据转发操作。运用这种手段,网络维护员能够轻轻松松地阻止非法攻击者在不修改网卡装备 MAC地址的情况下,冒用正当工作站IP地址执行 非法网络访问。 
 
为了防止 非法用户议决修改网卡MAC地址的要领来制造ip地址冲突故障现象,咱们能够运用 局域网交换机的端口绑定功能,来有效化解非法用户议决修改网卡MAC地址的要领来适应静态ARP表的疑问。大众知晓,多见的可维护交换机都支撑端口绑定功能,咱们能够运用 该功能提供的端口地址过滤模式,来实现阻止ip地址冲突的目标,因为交换机的端口地址过滤模式往往会准许每一个交换机连接端口仅准许具有正当 MAC地址的工作站访问网络 ,任何具有不正当 MAC地址的工作站都将被交换机拒绝访问网络。 

  在组网规模较大的工作环境中,咱们还能够议决划分虚拟子网的要领,来阻止ip地址冲突现象的发生。从严格意义上来说,划分虚拟工作子网本来并不属于技能方法,而是维护方法与技能方法结合在一起的手段。将那些具有相似访问行为的IP地址统一划分到相似的虚拟工作子网中,并正确配置好相关 的路由策略,这样一来咱们就能有效拒绝非法攻击者盗用其他工作子网IP地址现象的发生。 

  此外,咱们在维护、维护局域网的流程中,尽量少用那些直接针对IP地址授权的维护模式,而应该综合运用加密、口令、VPN连接或其他身份认证机制,建立多层次的严密的安全体系,那样一来就能有效降低ip地址冲突所带来的安全恐吓了。 

  防备 ip地址冲突的维护 

  前面,本文也曾提到局域网中发生ip地址冲突故障现象,不仅仅是基本的技能疑问,同时仍旧一个网络维护员必须要认真面对的维护疑问。为此,在采用了各种技能方法防备 ip地址冲突现象发生外,咱们还应该更加重视局域网的网络维护疑问。 

  最先应该加大宣传力度,让普通工作站用户都明白随意修改 IP地址所带来的危害以及处罚方法,同时应该制定合适的IP地址维护制度,并要求每一位局域网用户都要严格遵守,比方建立的IP地址维护制度能够包含:IP地址申请分配制度,IP地址修改制度,IP地址临时分配制度,工作站网卡MAC地址登记维护制度,非法修改 IP地址的处罚制度等。 

  其次综合运行各种技能方法,对那些时常犯规的局域网上网用户执行 严格限定。由于非法盗用IP地址的行为,总是局域网网络中极少数非法用户的行为。所以,对于已经投入运用的局域网网络来说,网络维护员必须要仔细筛查当前存在的各种疑问,然后有针对性地采取各种技能手段,对那些频繁违反IP地址维护制度的少数非法用户执行 重点防备。 

  第三在为规模较大的局域网网络划分虚拟工作子网时,咱们必须要同时兼顾网络访问的简单性和可维护性。在尽量不添加网络建设成本和维护成本的前提下,应该善于运用划分虚拟工作子网的手段,来将那些网络访问权限比较接近的工作站划分到相似的工作子网中,这样一来就会尽可能地弱化非法盗用IP地址所造成的安全恐吓了。 

  第四应该注重对局域网维护系统的部署。运用专业的网络维护工具,能够轻轻松松实现静态ARP路由表绑定的原始化操作,能够减轻网络维护员大量的重复性操作,从而达到提高局域网维护效率的目标。善于运用各类专业网络维护工具的日志记载功能以及日常监视功能,网络维护员就能够在第一时间有效地发觉局域网中的IP地址、网卡MAC地址以及首要 网络端口等异常改变情况,这样有利于提高网络维护员查找、处理网络故 障的效率。 

  小提示 

  对于普通的工作站用户来说,他们究竟该采取什么方法,才能防止自身的IP地址被非法用户随意修改呢?本来,普通工作站用户能够有多种挑选,来有效保卫本地系统的IP地址不会被非法用户修改;现在,本文就为各位朋友贡献几则保卫要领: 

  第一能够修改本地系统组策略,禁止非法用户随意访问网络连接属性。在运用该要领保卫 IP地址时,咱们能够用鼠标逐一单击“开始”、“运行”命令,在弹出的系统运行框中执行“gpedit.msc”命令,打开组策略编辑界面,依次点选该界面左侧显示区域中的“用户配置”、“维护模板”、“网络”、“网络连接”节点选项,之后用鼠标双击该节点选项下面的“禁止访问lan连接组件的属性”组策略选项,打开目标组策略的属性配置窗口(如图2所示),选中其中的“已启用”选项,再单击“确定”按钮,如此一来非法用户日后就不能 随意打开TCP/IP属性配置窗口,去胡乱修改本地工作站的网卡IP地址了。 

第二能够 “安抚”系统服务,来精巧地将本地连接图标潜藏起来,那样的话非法用户也不简单进入TCP/IP属性配置窗口来乱改IP地址了。在运用该要领保卫本地系统的IP地址时,咱们能够依次单击“开始”/“运行”命令,在弹出的系统运行文本框中,输入“services.msc”字符串命令,单击回车键后打开系统的服务列表窗口,从中找到“Plug and play”服务选项,并用鼠标双击该服务选项,打开该服务的属性配置窗口,在该配置窗口的“常规”标签页面中单击“停止”按钮,再将它的启动类型配置为“禁止”,那样一来本地工作站系统的本地连接图标就会被潜藏起来。日后,非法攻击者一旦找不到本地连接图标,他们也就进不了TCP/IP属性配置窗口,这样他们也就会放弃修改本地工作站IP地址的念头了。 

  不过上面的要领仅能防备一些初级的局域网用户,而一些高级用户则会很简单地将它们破解掉。本来,咱们还能够采用反注册网络连接图标的要领,来达到潜藏本地连接图标的目标,这种潜藏要领通常具有必须的隐蔽性。在运用该要领保卫 IP地址时,咱们能够依次点选系统桌面中的“开始”、“运行”命令,在弹出的系统运行文本框中,输入“regsvr32 Netcfgx.dll/u”字符串命令,再单击“确定”按钮;同样地再依次执行“regsvr32 Netman.dll/u”、“regsvr32 Netshell.dll/u”字符串命令,结尾再重新启动一下本地工作站系统,如此一来本地连接图标就会被自动潜藏起来了,非法用户自然也就没有方法进入网络参数配置窗口,执行 胡乱修改 IP地址操作了。 
 
 
 
[ 技术搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
点击排行
 
 
 
弱电基础 | 常用软件 | 信息发布规则 | 积分规则 | VIP会员注册 | 广告投放 | 弱电培训 | 联系我们 | 版权声明 | 帮助中心 | 网站地图 | 排名推广 | 京ICP备11008917号-3 | RSS订阅
★本站手机app客户端已上线! 点击下载