相关文章  
  • 确保局域网共享资源安全之另类防护法
  • 浅谈路由器的安全配置
  • 局域网的维护之网络安全
  • 检讨安全策略
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • Cisco 路由器及交换机安全加固法则
  • 使用ARP分组检测处于混杂模式的网络节点
  • 不安全的TCP/IP协议安全性能解决办法
  • 选择适当技术 保证网络安全过渡
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用虚网技术防止IP盗用4

    92
      router(config-subif)#encapsulation isl 2 .
      router(config)#int f0.2
      router(config-subif)#Description VLAN2_gzbnic
      router(config-subif)#ip addess 192.168.111.65 255.255.255.192
      router(config-subif)#encapsulation isl 3
      设置完毕,再请北京网络中心把边界路由器中有关子网路由项全部指向Cisco 4500,用户的网关按其子网路由器地址设定。
      为强化网络管理,防止IP盗用,在Cisco 4500路由器上建立ARP表,将所有子网的IP地址与相应的用户网卡MAC地址进行绑定,对于未用的IP地址也进行绑定,如:
      当注册网络用户需更换网卡时,需得到网管人员的确认、同意,使非法盗用无法进行;另外可按具体情况设置访问控制列表等安全管理措施(如配合Proxy Server的IP access list设置)。
      ARP 192.168.111.130 0800.3c5d.419f ARPA (已分配的IP有网卡地址)
      ARP 192.168.111.169 0000.00

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved