相关文章  
  • 故障诊断-客户机之间ping包掉包严重案例
  • 网络管理十一杀招 - 网管几年经验总结
  • 如何鉴别硬件防火墙性能的差异
  • 解决局域网中 IP 盗用问题的三种技术手段
  • 交换机端口镜像(Port Mirroring)配置
  • 光纤故障判断
  • 不做七种危险的网管
  • 快速查找对方 IP 经典技巧汇总
  • 数据网络主干设备的选型指标分析
  • 局域网掉包常见故障解决办法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    分析解决局域网内盗用 IP 的安全问题3

    br>   1、交换机控制

      解决IP地址的最彻底的方法是使用交换机进行控制,即在TCP/IP第二层进行控制:使用交换机提供的端口的单地址工作模式,即交换机的每一个端口只允许一台主机通过该端口访问网络,任何其它地址的主机的访问被拒绝。但此方案的最大缺点在于它需要网络上全部采用交换机提供用户接入,这在交换机相对昂贵的今天不是一个能够普遍采用的解决方案。

      2、路由器隔离

      采用路由器隔离的办法其主要依据是MAC地址作为以太网卡地址全球唯一不能改变。其实现方法为通过SNMP协议定期扫描校园网各路由器的ARP表,获得当前IP和MAC的对照关系,和事先合法的IP和MAC地址比较,如不一致,则为非法访问。对于非法访问,有几种办法可以制止,如:

      a. 使用正确的IP与MAC地址映射覆盖非法的IP-MAC表项;

      b. 向非法访问的主机发送ICMP不可达的欺骗包,干扰其数据发送;

      c. 修改路由器的存取控制列表,禁止非法访

    页码:[1] [2] [3] [4] [5]3页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved