首页 | 路由技术 | 交换技术 | 接入技术 | 综 合布线 | 网络管理 | 网络安全 | 操作系统 | 实用技巧 | 业界动态
最 新咨询 | 网络编程 | 软件编程 | 脚本技术 | 网页制作 | 网站技巧 | 数据库  | 精品收藏 | 免费资源 | 在线书店
当前位置: 首页 >天空618-IT技术 >路由技术 >常见问题 >正文
关键字: 模糊搜索:

管理IP地址的技术手段

发布时间:08-03-13 20:48:36      来源:互联网     作者:admin
最新报道

管理IP地址的最佳方法
 
管理员的技术手段

  1 静态ARP表的绑定
  对于静态修改IP地址的问题,可以采用静态路由技术加以解决,即IP-MAC地址绑定。因为在一个网段内的网络寻址不是依靠IP地址而是物理地址。IP地址只是在网际之间寻址使用的。因此作为网关的路由器上有IP-MAC的动态对应表,这是由ARP协议生成并维护的。配置路由器时,可以指定静态的ARP表,路由器会根据静态的ARP表检查数据包,如果不能对应,则不进行数据转发。
  该方法可以阻止非法用户在不修改MAC地址的情况下,冒用IP地址进行跨网段的访问。

  2 交换机端口绑定
  借助交换机的端口—MAC地址绑定功能可以解决非法用户修改MAC地址以适应静态ARP表的问题。可管理的交换机中都有端口—MAC地址绑定功能。使用交换机提供的端口地址过滤模式,即交换机的每一个端口只具有允许合法MAC地址的主机通过该端口访问网络 ,任何来自其它MAC地址的主机的访问将被拒绝。

  3 VLAN划分
  严格来说,VLAN划分不属于技术手段,而是管理与技术结合的手段。将具有相近权限的IP地址划分到同一个VLAN,设置路由策略,可以有效阻止非法用户冒用其他网段的IP地址的企图。

  4 与应用层的身份认证相结合
  避免采用针对IP地址的直接授权的管理模式,综合运用用户名、口令、加密、VPN及其他应用层的身份认证机制,构成多层次的严密的<安全体系,可以有效降低IP地址非法使用所带来的危害。

4 管理建议

  a.普通用户明白非法使用IP地址所产生的危害和处罚措施,制定并实施严格的IP地址管理制度,包括:IP地址申请和发放流程,IP地址变更流程,临时IP地址分配流程,机器MAC地址登记管理,IP地址非法使用的处罚制度。
  b.非法使用IP的行为,总是内部网络少数人的行为。因此,对于已经建成的网络,管理员要根据当前存在的问题,有针对性的运用技术措施,重点阻止个别用户的非法行为。
  c. 划分VLAN时,兼顾可管理性和易用性。在不增加网络复杂性的前提下,充分运用VLAN的划分手段,将权限相近的用户划分到同一个VLAN内,弱化非法使用同网段IP地址所带来的利益。
  d. 部署网络管理系统。网络管理软件可以实现静态ARP表绑定的初始化操作,避免网络管理员的大量重复性劳动。网络管理软件的日常监视和日志功能,可以及时有效的发现网络中的IP地址变化、MAC地址变化、交换机端口改变等异常行为,帮助网络管理员查找网络故 障的根源。同时,网络管理员还可以借助网管系统,很方便的管理网络交换机,针对个别问题突出的用户,进行交换机端口绑定操作,禁止其修改MAC地址。
  e. 与应用层的身份认证相结合,建立完整严密的多层次的安全认证体系,弱化IP地址在身份认证体系中的重要性。与IP地址非法使用的问题类似,用户名和口令也属于容易盗用的资源,建议有条件的单位采用指纹鼠标等先进的身份认证系统,强化重要系统的安全强度。


·上一篇文章:
·下一篇文章:
[ 返回上一页 ]字体[  ] [ 打印 ] [ 发送好友:发送给好友 ][ 加入收藏:加入收藏夹 ]
 
发表评论 ?
  相关文章
相关文章

· iPhone SDK受追捧 前四天下载量突破十万
· 可关闭,最大化,新窗口用层模拟的网页浏览器
· JavaScript面向对象编程
· textarea支持图形编辑的实现方法
· 关于javascript参数的问题
· iPod助理设置(图文)
· 世界最热门音乐软件 iTunes V7.6.1 支持iPh
· javascript中eval函数的用法与说明
· 完美解决JS中汉字显示乱码问题
· javascript的调试工具下载
最新文章
· 管理IP地址的技术手段
· Cisco交换机Catalyst功能对比
· 破解网络密码(十法)
· 防止下载,网络畅通
· 路由器密码设置(加注意要点)
· iPhone SDK受追捧 前四天下载量突
· 防木马软件avg主程序 AVGAntiSpy
· 保证支付宝帐户的安全,必看
· 支付宝账户更安全解决方案
· 民生银行网上银行证书相关问答大
· 网络购物出现新骗术 卖家利用系统
· 电脑病毒入侵中国移动一家营业网
· Linux自动备份MySQL数据库的实用
· 完全清除Virus.Win32.Xorer.du病
· sql中新建表,删除表,更新表等基础
· 黑客病毒交易链 网络安全是关键
· 浦东发展银行备份(导出)数字证
· 农业银行电子支付卡相关问题
· 招商银行一卡通相关问题问答集锦
· 口令卡,U盾怎么使用