地址浅谈企业局域网ip地址冲突与防范_如何判断局域网有ip地址冲突

ip地址查询详细地址  时间:2021-03-01  阅读:()

浅谈企业局域网IP地址冲突与防范_如何判断局域网有ip地址冲突

摘要本文主要介绍了业局域网IP地址、 IP地址冲突、防止被盗及被盗之后解决方案。 关键字 IP地址 IP冲突解决方案 引言 IP地址盗用是一个普遍存在的问题长期以来一直困扰着广大的网络管理人员。尤其是在企业局域网环境下 IP地址盗用更加频繁解决的难度也较大 同时 IP地址盗用给网络正常运行带来许多负面影响它还影响着整个企业信息化的进程是一个急待解决的问题。 本文从解决企业局域网IP地址防盗用问题出发分析了企业局域网的基本架构和TCPIP协议基础阐述了IP地址盗用问题的基本理论研究了目前国内外对IP地址盗用问题的各种解决方案。 1、 IP地址在Internet上主机的IP地址是由IANA Internet分配编号机构进行分配的 IANA向一些组织分配一组IP地址这些组织再将这些IP地址分配给单独的计算机。公网上主机的IP地址分配是非常严格的 因此不会出现IP地址冲突的情况。 企业局域网计算机的IP地址通常由网络管理员进行分配根据网络的结构、规模以及管理模式在局域网中通常可以采取三种IP地址分配方式静态地址分配方式、动态地址分配方式DH CP、主机自动寻址方式AP I P A的分配方式。 静态地址分配方式由于不需要额外的设备投入常用于一些计算机数量较少的中小型局域网中动态地址分配方式DH CP需要一定的设备投入但可以降低管理成本通常用于计算机数量较多的中大型局域网和力求简化管理的网络中而主机自动寻址方式AP I PA的分配方式不要额外的设备投入也没有任何的管理开销但是要求网络是有路由器和交换机的单一子网的封闭网络 网络不能与Internet存在连接 因此这种方式存在较大的局限性。 2、 IP地址冲突 在实际企业局域网应用中导致IP地址冲突的主要原因还是使用人员私自设置了非法的静态IP地址此外由于管理员的管理不当或地址设置失误也会导致IP地址冲突。 2. 1手工设置地址失误 在静态地址分配方式下 出现IP地址冲突通常由于手工设置地址失误或管理员分配地址不当造成的。一种情形是管理员对IP地址分配记录维护不完整 当分配IP地址时管理员为其分配了一个之前已经分配给其他计算机的IP地址另一种情形是计算机的使用人员知道IP地址设置规则 当需要重新设定时 自己私自设置IP地址而不知此IP地址正被其他计算机使用此时将会提示重新配置IP地址的对话框如图1所示。 图1 2.2盗用他人地址 不论是静态地址分配还是动态地址分配方式使用人员出于某种目的会盗用他人的IP地址从而引起IP地址冲突。例如很多单位为了加强Internet用户的管理通常会将Internet用户的IP地址设置为静态地址并在代理网关或代理服务器中进行IP地址的绑定一些非Internet用户为了能够访问Internet在他获取Internet用户的IP地址信息后可能会通过地址欺骗的手段盗用该地址进而引起合法用户计算机的地址而不能正常加入网络造成IP地址冲突如图2所示。 图2 2.3动态与静态IP冲突 在动态地址分配方式下产生地址冲突的主要原因还是由于使用人员私自设置了静态IP地址。当一个用户手工设置了其他的计算机已经自动获得IP地址可能因为那台计算机不在网络上而成功设置。如果设置成功当那台计算机再次加入网络系统会提示发生地址冲突并且不能正常加入网络。在这种情况下使用人员可以通过地址修复的方式通过D HCP服务器重新获得一个可用的I P地址而D HCP服务器将视原有地址为坏地址不再进行动态分配直至租约到期这样会造成DH CP服务器的地址垃圾。 3、预防IP地址冲突 IP地址冲突的发生绝大多数是由于人为因素造成的这应该属于管理方面的问题。在这方面我们应该制定严格的计算机设置和管理规范以及相应的惩罚措施。例如管理员要建立完善的网络IP地址管理档案计算机主机名称要采取实名制严禁使用人员私自更改I P寻址方式和滥设地址严禁启用除DH CP服务器外其他计算机的DHC P服务等。但是仅仅加强对使用人员和计算机的管理是很不够的在预防IP地址冲突方面充分利用网络资

源和先进的网络技术同样是非常重要的。 将一个包含计算机数量较多的网络划分为多个子网这样即可以有效减少广播风暴 同时由于一个子网内包含计算机的数量较少 当出现地址冲突时查找的目标范围大大减少。划分子网需要一定的网络硬件设施例如路由器或交换机。

3. 1进行交换机端口+主机I P地址+主机MAC地址的绑定 对于采取静态地址分配方式的网络可以利用交换机的端口安全特性将网络交换机中所有计算机连接的交换机端口与计算机的IP地址和网卡的MAC地址进行绑定。这样 当计算机加入网络时交换机首先会验证与该端口连接的计算机I P地址和MAC地址是否有效如果有效则计算机通过验证成功加入网络否则无效将禁止计算机加入网络。 由于普通的使用人员是不能接触到网络交换机的 因此 即使有个别用户盗用了他人的I P地址和MAC地址 由于计算机连接的交换机端口不能改变也不能加入网络。这个措施需要网络交换机支持端口安全特性。 3.2对D HCP服务器进行认证 对于采用动态地址分配方式的网络如果DHCP服务器基于Windows 2000/2003 Server操作系统可以利用“域”应用环境对服务器进行认证。即在活动目录Active Directory中创建DPCH服务器对象将合法的DHCP服务器的I P地址添加到认证服务器列表中。当一台启用D HCP服务的计算机试图加入网络时 Active Directory首先将计算机的IP地址和认证的IP地址进行对照如果发现匹配则此计算机被认证为D HCP服务器而成功加入到网络中提供D HCP服务如果不匹配则认为此计算机为非法 同时这台计算机的DHCP服务将被自动的关闭。通过DHCP服务器认证可以杜绝非法DHC P服务器引起的地址分配混乱和冲突这项预防措施需要在网络中部署域环境并配置活动目录。

亚洲云Asiayu,成都云服务器 4核4G 30M 120元一月

点击进入亚云官方网站(www.asiayun.com)公司名:上海玥悠悠云计算有限公司成都铂金宿主机IO测试图亚洲云Asiayun怎么样?亚洲云Asiayun好不好?亚云由亚云团队运营,拥有ICP/ISP/IDC/CDN等资质,亚云团队成立于2018年,经过多次品牌升级。主要销售主VPS服务器,提供云服务器和物理服务器,机房有成都、美国CERA、中国香港安畅和电信,香港提供CN2 GIA线路,CE...

百纵科技云主机首月9元,站群1-8C同价,美国E52670*1,32G内存 50M 899元一月

百纵科技:美国高防服务器,洛杉矶C3机房 独家接入zenlayer清洗 带金盾硬防,CPU全系列E52670、E52680v3 DDR4内存 三星固态盘阵列!带宽接入了cn2/bgp线路,速度快,无需备案,非常适合国内外用户群体的外贸、搭建网站等用途。官方网站:https://www.baizon.cnC3机房,双程CN2线路,默认200G高防,3+1(高防IP),不限流量,季付送带宽美国洛杉矶C...

Ftech:越南vps,2核/2G/20G SSD/1Gbps不限流量/可安装Windows系统,$12.5月

ftech怎么样?ftech是一家越南本土的主机商,成立于2011年,比较低调,国内知道的人比较少。FTECH.VN以极低的成本提供高质量服务的领先提供商之一。主营虚拟主机、VPS、独立服务器、域名等传统的IDC业务,数据中心分布在河内和胡志明市。其中,VPS提供1G的共享带宽,且不限流量,还可以安装Windows server2003/2008的系统。Ftech支持信用卡、Paypal等付款,但...

ip地址查询详细地址为你推荐
外网和内网什么是外网和内网?打开网页出现错误我打开网页老出现错误是怎么了?拂晓雅阁有什么网站是学电脑技术的`?工信部备案怎样在工信部进行域名备案?要详细二叉树遍历写出二叉树的先序遍历、中序遍历、后序遍历。照片转手绘照片转手绘用什么APP网站联盟怎样进入网站联盟宕机宕机是什么意思分词技术搜索引擎采用的是什么技术?网站优化方案网站优化方案怎么写?
免费二级域名注册 免费域名跳转 securitycenter 精品网 suspended 服务器架设 qq数据库下载 php空间申请 193邮箱 卡巴斯基官方免费版 789电视网 能外链的相册 四川电信商城 万网空间管理 华为k3 国内空间 中国电信宽带测速 电信主机托管 移动王卡 SmartAXMT800 更多