萬盛學電腦網

 萬盛學電腦網 >> 電腦入門 >> 教你技巧不讓IP地址沖突干擾你的網絡局域網(2) 電腦技術吧

教你技巧不讓IP地址沖突干擾你的網絡局域網(2) 電腦技術吧

 為了保護本地工作站的IP地址不被非法用戶隨意盜用,有一些熟悉網絡的朋友往往會采取地址綁定的方法,將網絡管理員事先分配給本地工作站的IP地址綁定到對應工作站的網卡設備上,那樣一來即使非法用戶盜用了本地工作站的IP地址,也不會干擾本地工作站的正常上網訪問。對於采取了綁定措施的IP地址來說,非法用戶同樣也找到了盜用辦法,那就是同時盜用合法工作站的IP地址與網卡設備的MAC地址,然後冒用
     合法主機的身份進行惡意破壞。例如,非法用戶在盜用了合法工作站的IP地址後,發現盜用後的IP地址不能正常連接到局域網網絡中時,他們會認為該 IP地址很可能被綁定了,於是他們會嘗試使用MAC地址掃描器之類的工作來查看、盜用合法工作站的網卡MAC地址,在盜取合法工作站的網卡MAC地址後,非法用戶再將自己工作站的IP地址修改成合法MAC地址就可以了。修改網卡MAC地址的方法很簡單,用戶只要依次單擊本地工作站系統桌面中的“開始”/“ 設置”/“網絡連接”命令,在彈出的網絡連接列表窗口中,用鼠標右鍵單擊本地連接圖標,從彈出的快捷菜單中執行“屬性”命令,打開本地連接屬性設置對話框;單擊該對話框中的“常規”選項卡,並在對應選項設置頁面中單擊“配置”按鈕,進入本地工作站的目標網卡屬性設置對話框;繼續單擊該設置對話框中的“高級”選項卡,打開如圖1所示的高級選項設置頁面,選中該設置頁面左側“屬性”列表框中的“Network Address”選項,並將該選項的數值設置成盜用得來的網卡MAC地址,最後單擊“確定”按鈕就可以完成網卡物理地址的修改任務了。
      此外,對於一些熟悉攻擊技術的非法用戶來說,他們常常會利用IP地址電子欺騙技術來偽造某台工作站的IP地址,不過這個電子欺騙技術通常需要借助編程手段來實現。例如,非法攻擊者可以通過SOCKET編程,向局域網網絡發送帶有虛假的源IP地址的通信數據包,從而達到欺騙攻擊的目的。阻止IP地址沖突的手段
了解了制造IP地址沖突的幾種方法後,我們就能根據不同的制造方法采取不同的阻止手段了。
       在使用靜態IP地址的局域網工作環境中,網絡管理員可以使用IP-MAC地址綁定方法,也就是使用靜態路由技術的方法來阻止普通工作站用戶隨意進入 TCP/IP屬性設置窗口,胡亂修改本地系統的IP地址。考慮到在相同的局域網網段中,普通工作站的網絡尋徑不是根據主機的IP地址而是根據主機的物理地址來進行的,在不同網段之間通信時才會根據主機的IP地址進行網絡尋徑,所以作為局域網網關的路由器設備上通常保存有IP-MAC的動態對應表,這是由 ARP通信協議自動生成並維護的。我們可以進入局域網路由器的後台管理界面,從中找到配置ARP表的設置選項,對靜態的ARP路由表進行個性化指定,日後局域網路由器設備會自動依照靜態的ARP表檢查通信數據包,要是無法對應,那麼就不會進行數據轉發操作。使用這種手段,網絡管理員能夠輕松地阻止非法攻擊者在不修改網卡設備MAC地址的情況下,冒用合法工作站IP地址進行非法網絡訪問。
      為了防止非法用戶通過修改網卡MAC地址的方法來制造IP地址沖突故障現象,我們可以利用局域網交換機的端口綁定功能,來有效化解非法用戶通過修改網卡MAC地址的方法來適應靜態ARP表的問題。大家知道,常見的可管理交換機都支持端口綁定功能,我們可以利用該功能提供的端口地址過濾模式,來實現阻止IP地址沖突的目的,因為交換機的端口地址過濾模式往往會允許每一個交換機連接端口僅允許具有合法MAC地址的工作站訪問網絡,任何具有不合法MAC地址的工作站都將被交換機拒絕訪問網絡。
       在組網規模較大的工作環境中,我們還可以通過劃分虛擬子網的方法,來阻止IP地址沖突現象的發生。從嚴格意義上來說,劃分虛擬工作子網其實並不屬於技術措施,而是管理措施與技術措施結合在一起的手段。將那些具有相同訪問行為的IP地址統一劃分到相同的虛擬工作子網中,並正確設置好相關的路由策略,這樣一來我們就能有效拒絕非法攻擊者盜用其他工作子網IP地址現象的發生。
     此外,我們在管理、維護局域網的過程中,盡量少用那些直接針對IP地址授權的管理模式,而應該綜合運用加密、口令、VPN連接或其他身份認證機制,建立多層次的嚴密的安全體系,那樣一來就能有效降低IP地址沖突所帶來的安全威脅了。防范IP地址沖突的管理
     前面,本文也曾提到局域網中發生IP地址沖突故障現象,不僅僅是簡單的技術問題,同時還是一個網絡管理員必須要認真面對的管理問題。為此,在采用了各種技術措施防范IP地址沖突現象發生外,我們還應該更加重視局域網的網絡管理問題。

    copyright © 萬盛學電腦網 all rights reserved