


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、浅析计算机系统局域网网络准入技术韩廷辉【摘要】本文分析了联网IP冲突产生的原因,联网控制技术的实现。从技术和管理层面,提出解决局域网IP地址冲突与联网无法管控的方法,确保局域网运行效率不会受到IP冲突现象的影响。通过MAC集中认证技术,对联网设备进行准入控制。保证信息平安和數据平稳传输,解决生产实际问题。【关键词】网络平安;联网准入;ARP绑定;MAC集中认证1.概述随着互联网的深入应用,企业内部联网设备逐渐增多,经常出现IP地址冲突的现象,严重干扰正常计算机联网。这主要是因为企业内部点多面广,对计算机入网没有有效管控措施,导致计算机随意接入。为了确保局域网环境运行良好,有必要对IP地址资源进
2、行科学管理,对未授权计算机和非法制造IP地址冲突的行为进行限制。2.IP地址冲突原因分析与防治技术IP地址冲突的解决方法有很多,局域网中发生IP地址冲突,不仅是简单的技术问题,还是网络管理员必须要认真面对的管理问题。在分析故障存在的根底上,笔者结合实践经验与教训,从技术层面提出IP地址冲突的解决方法,为网络管理员提供一套可行的管理策略。2.1IP地址冲突原因一是重新安装操作系统,并且随意设置上网参数,无意中造成IP地址冲突。二是局域网中的一些非法攻击者企图破坏或干扰本地局域网中重要网络设备的稳定运行,制造IP地址冲突故障现象,造成整个局域网无法正常工作。三是一些权限受限用户想获得特殊的访问权限
3、,冒用合法IP地址进行网络连接,从而访问局域网的授权IP资源。第一种情况发生频率较低,归为特殊情况。第二种情况发生频率也较低,但危害性最大。第三种情况发生频率最高,行为发生人多为内部员工。2.2限制访问网络连接属性用户可以修改本地主机的IP地址,为了屏蔽修改功能,可以通过修改本地系统组策略以禁止访问网络连接属性。具体操作方法是:单击“开始、“运行命令,在弹出的系统运行框中敲入“gpedit.msc命令,翻开系统的组策略编辑界面,依次点选该界面左侧显示区域中的“用户配置、“管理模板、“网络、“网络连接等节点选项;之后用鼠标双击该节点选项下面的“禁止访问LAN连接组件的属性,翻开目标组策略的属性设
4、置窗口,选中其中的“已启用选项,然后单击“确定按钮。这样,用户就不能随意翻开TCP/IP属性设置窗口修改本地主机的IP地址,此方法适合对特殊网络设备的保护。2.3IP-MAC地址绑定在相同的局域网网段中,二层网络寻址不是根据主机IP地址而是根据主机物理地址来进行的,而在不同网段之间通信时才会根据主机的IP地址进行网络寻址,所以作为局域网网关的三层交换设备上通常保存有IP-MAC地址映射表,通过手工修改固化IP-MAC地址映射表表项,到达限制IP更改造成的地址冲突,从而限制非法更改IP地址行为,防止造成网络运行不稳定现象发生。ARP绑定操作:telnet或console登陆三层交换机,输入命令“
5、arpstaticIP地址MAC地址然后回车,保存配置即可。3.内部入网控制身份证起到证明身份的作用。比方去银行提取大量现金,这时就要用到身份证MAC地址与IP地址绑定就如同我们在日常生活中的本人携带自己的身份证去做重要事情一样。我们为了防止IP地址被盗用,就通过上面的方法,简单的对MAC表使用静态表项,而有时在一个vlan内,已使用的IP地址数量多,IP剩余资源量大,虽然之前已经绑定了已使用的IP地址,但是对陌生计算机并没有管控措施。通过ARP绑定技术并不能到达理想的效果,而MAC集中认证技术可以实现对入网计算机进行准入,到达内部联网准入控制的目的。3.1MAC集中认证技术MAC地址集中认证
6、是一种基于端口和mac地址对用户访问网络的权限进行控制的认证方法。它是一种通用的交换机平安控制技术,各个厂商设备都有支持的型号。它不需要用户安装任何客户端软件,交换机在首次检测到用户的mac地址以后,即启动对该用户的认证操作。计算机在接入网络前必须与交换机的MAC认证表比对,如果认证表中没有此计算机对应的MAC地址,那么按认证失败处理,不学习此端口下连的MAC地址,从而到达未认证计算机无法转发数据包的目的,控制其非授权入网行为的发生。MAC集中认证与ARP绑定的区别是,MAC集中认证不需要知道对应设备的IP地址,而是对MAC进行处理。管理员通过网络认证台账,即可认证本单位的联网设备身份,对联网
7、设备实行准入控制。3.2MAC认证技术交换机配置MAC认证交换机配置步骤基于交换机的本地认证方法:telnet交换机,输入命令如下:“/符号后为说明,下划线字为参数system-view/进入特权模式mac-authenticationinterfacee1/0/1toe1/0/48/在e1/0/1到e1/0/48端口启用认证mac-authenticationauthmodeusernameasmacaddressusernameformatwithout-hyphenlowercasemac-authenticationdomainsystem/默认认证区域为systemmac-authe
8、nticationtimeroffline-detect10/下线检测时间10秒mac-authenticationtimerquiet300/静默时间300秒mac-authentication/全局启用认证也可以通过web图形界面配置交换机,启用认证或添加删除用户。配置同交换机本地用户添加相同,只要交换机支持web配置,配置本地用户相应权限,即可实现。交换机配置命令举例:添加用户:local-usermacpasswordsimplemacservice-typelan-accessarpstaticipmac删除用户:undolocal-user旧macundoarp旧ip格式说明:仅arp命令后的mac地址格式为“XXXX-XXXX-XXXX例:1234-5678-9abc其他命令的mac地址皆为无“-符号,例:123456789abcmac地址的英文字母均小写。ip格式皆为点分十进制,例:10.64.110.114.结语通过ARP绑定技术与MAC集中认证技术相结合,可以有效防止非法违规入网设备获取资源,局域网内IP地址冲突得到有效控制,同
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 嵌入式系统架构中的重要性试题及答案
- 党办预算业务管理制度
- 公司集团结算管理制度
- 售电公司财务管理制度
- 医用氧气灌装管理制度
- 工厂辅料预算管理制度
- 数据库设计案例试题及答案分享
- 数学 第八章 实数复习练习题2024-2025学年人教版数学七年级下册
- 行政组织理论的考点试题及答案
- 大学班级绩效管理制度
- 2024年版《代谢相关脂肪性肝病防治指南》解读1
- 《弘扬教育家精神》专题课件
- 2023届高考地理一轮复习跟踪训练-石油资源与国家安全
- 汽车起重机技术规格书
- 砂石料供应、运输、售后服务方案
- 小学五年级下册体育与健康教案
- 电脑编程入门自学教程
- 2024年江苏省苏州市中考道德与法治真题(原卷版+解析版)
- 部编版八年级下册历史期末100道选择题专练
- 改进工作作风自查报告(11篇)
- 典型任务-无线调车灯显设备使用讲解
评论
0/150
提交评论