地址浅谈企业局域网ip地址冲突与防范_如何判断局域网有ip地址冲突

ip地址查询详细地址  时间:2021-03-01  阅读:()

浅谈企业局域网IP地址冲突与防范_如何判断局域网有ip地址冲突

摘要本文主要介绍了业局域网IP地址、 IP地址冲突、防止被盗及被盗之后解决方案。 关键字 IP地址 IP冲突解决方案 引言 IP地址盗用是一个普遍存在的问题长期以来一直困扰着广大的网络管理人员。尤其是在企业局域网环境下 IP地址盗用更加频繁解决的难度也较大 同时 IP地址盗用给网络正常运行带来许多负面影响它还影响着整个企业信息化的进程是一个急待解决的问题。 本文从解决企业局域网IP地址防盗用问题出发分析了企业局域网的基本架构和TCPIP协议基础阐述了IP地址盗用问题的基本理论研究了目前国内外对IP地址盗用问题的各种解决方案。 1、 IP地址在Internet上主机的IP地址是由IANA Internet分配编号机构进行分配的 IANA向一些组织分配一组IP地址这些组织再将这些IP地址分配给单独的计算机。公网上主机的IP地址分配是非常严格的 因此不会出现IP地址冲突的情况。 企业局域网计算机的IP地址通常由网络管理员进行分配根据网络的结构、规模以及管理模式在局域网中通常可以采取三种IP地址分配方式静态地址分配方式、动态地址分配方式DH CP、主机自动寻址方式AP I P A的分配方式。 静态地址分配方式由于不需要额外的设备投入常用于一些计算机数量较少的中小型局域网中动态地址分配方式DH CP需要一定的设备投入但可以降低管理成本通常用于计算机数量较多的中大型局域网和力求简化管理的网络中而主机自动寻址方式AP I PA的分配方式不要额外的设备投入也没有任何的管理开销但是要求网络是有路由器和交换机的单一子网的封闭网络 网络不能与Internet存在连接 因此这种方式存在较大的局限性。 2、 IP地址冲突 在实际企业局域网应用中导致IP地址冲突的主要原因还是使用人员私自设置了非法的静态IP地址此外由于管理员的管理不当或地址设置失误也会导致IP地址冲突。 2. 1手工设置地址失误 在静态地址分配方式下 出现IP地址冲突通常由于手工设置地址失误或管理员分配地址不当造成的。一种情形是管理员对IP地址分配记录维护不完整 当分配IP地址时管理员为其分配了一个之前已经分配给其他计算机的IP地址另一种情形是计算机的使用人员知道IP地址设置规则 当需要重新设定时 自己私自设置IP地址而不知此IP地址正被其他计算机使用此时将会提示重新配置IP地址的对话框如图1所示。 图1 2.2盗用他人地址 不论是静态地址分配还是动态地址分配方式使用人员出于某种目的会盗用他人的IP地址从而引起IP地址冲突。例如很多单位为了加强Internet用户的管理通常会将Internet用户的IP地址设置为静态地址并在代理网关或代理服务器中进行IP地址的绑定一些非Internet用户为了能够访问Internet在他获取Internet用户的IP地址信息后可能会通过地址欺骗的手段盗用该地址进而引起合法用户计算机的地址而不能正常加入网络造成IP地址冲突如图2所示。 图2 2.3动态与静态IP冲突 在动态地址分配方式下产生地址冲突的主要原因还是由于使用人员私自设置了静态IP地址。当一个用户手工设置了其他的计算机已经自动获得IP地址可能因为那台计算机不在网络上而成功设置。如果设置成功当那台计算机再次加入网络系统会提示发生地址冲突并且不能正常加入网络。在这种情况下使用人员可以通过地址修复的方式通过D HCP服务器重新获得一个可用的I P地址而D HCP服务器将视原有地址为坏地址不再进行动态分配直至租约到期这样会造成DH CP服务器的地址垃圾。 3、预防IP地址冲突 IP地址冲突的发生绝大多数是由于人为因素造成的这应该属于管理方面的问题。在这方面我们应该制定严格的计算机设置和管理规范以及相应的惩罚措施。例如管理员要建立完善的网络IP地址管理档案计算机主机名称要采取实名制严禁使用人员私自更改I P寻址方式和滥设地址严禁启用除DH CP服务器外其他计算机的DHC P服务等。但是仅仅加强对使用人员和计算机的管理是很不够的在预防IP地址冲突方面充分利用网络资

源和先进的网络技术同样是非常重要的。 将一个包含计算机数量较多的网络划分为多个子网这样即可以有效减少广播风暴 同时由于一个子网内包含计算机的数量较少 当出现地址冲突时查找的目标范围大大减少。划分子网需要一定的网络硬件设施例如路由器或交换机。

3. 1进行交换机端口+主机I P地址+主机MAC地址的绑定 对于采取静态地址分配方式的网络可以利用交换机的端口安全特性将网络交换机中所有计算机连接的交换机端口与计算机的IP地址和网卡的MAC地址进行绑定。这样 当计算机加入网络时交换机首先会验证与该端口连接的计算机I P地址和MAC地址是否有效如果有效则计算机通过验证成功加入网络否则无效将禁止计算机加入网络。 由于普通的使用人员是不能接触到网络交换机的 因此 即使有个别用户盗用了他人的I P地址和MAC地址 由于计算机连接的交换机端口不能改变也不能加入网络。这个措施需要网络交换机支持端口安全特性。 3.2对D HCP服务器进行认证 对于采用动态地址分配方式的网络如果DHCP服务器基于Windows 2000/2003 Server操作系统可以利用“域”应用环境对服务器进行认证。即在活动目录Active Directory中创建DPCH服务器对象将合法的DHCP服务器的I P地址添加到认证服务器列表中。当一台启用D HCP服务的计算机试图加入网络时 Active Directory首先将计算机的IP地址和认证的IP地址进行对照如果发现匹配则此计算机被认证为D HCP服务器而成功加入到网络中提供D HCP服务如果不匹配则认为此计算机为非法 同时这台计算机的DHCP服务将被自动的关闭。通过DHCP服务器认证可以杜绝非法DHC P服务器引起的地址分配混乱和冲突这项预防措施需要在网络中部署域环境并配置活动目录。

Gigsgigscloud($9.8)联通用户优选日本软银VPS

gigsgigsCloud日本东京软银VPS的大带宽配置有100Mbps、150Mbps和200Mbps三种,三网都走软银直连,售价最低9.8美元/月、年付98美元。gigsgigscloud带宽较大延迟低,联通用户的好选择!Gigsgigscloud 日本软银(BBTEC, SoftBank)线路,在速度/延迟/价格方面,是目前联通用户海外VPS的最佳选择,与美国VPS想比,日本软银VPS延迟更...

酷锐云香港(19元/月) ,美国1核2G 19元/月,日本独立物理机,

酷锐云是一家2019年开业的国人主机商家,商家为企业运营,主要销售主VPS服务器,提供挂机宝和云服务器,机房有美国CERA、中国香港安畅和电信,CERA为CN2 GIA线路,提供单机10G+天机盾防御,提供美国原生IP,支持媒体流解锁,商家的套餐价格非常美丽,CERA机房月付20元起,香港安畅机房10M带宽月付25元,有需要的朋友可以入手试试。酷锐云自开业以来一直有着良好的产品稳定性及服务态度,支...

HostKvm新上联通CUVIP线路VPS,八折优惠后1G内存套餐$5.2/月起

最近上洛杉矶机房联通CUVIP线路主机的商家越来越多了,HostKvm也发来了新节点上线的邮件,适用全场8折优惠码,基于KVM架构,优惠后最低月付5.2美元起。HostKvm是一家成立于2013年的国人主机商,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,君选择国内直连或优化线路,延迟较低,适合建站或者远程办公等。以洛杉矶CUVIP线路主机为例,...

ip地址查询详细地址为你推荐
无线路由器限速设置无线路由器限速怎么设置!缓冲区溢出教程哪里可以下载黑客教程,详细网址,如何建立一个网站要建立一个网站怎么弄啊?天天酷跑刷金币天天酷跑如何刷分刷金币?xp系统停止服务Windowsxp系统为什么停止服务人人逛街人人都喜欢逛街吗发邮件怎么发发邮件怎么发?blogcnblogcn网页无法正常显示,直接跳转http://www.7t7t.com/7?微信电话本怎么用微信电话本短信管理功能怎么用?淘宝软文范例今天算自己能弄出来一段2500字的软文了,好不容易啊!各位大神如何写软文呢?
高防服务器租用 西安服务器 美国主机网 60g硬盘 双12活动 php空间申请 qingyun 数字域名 有奖调查 seednet 已备案删除域名 drupal安装 个人免费主页 免费的域名 杭州电信宽带优惠 工信部icp备案查询 服务器防御 脚本大全 中美互联网论坛 优惠服务器 更多