地址浅谈企业局域网ip地址冲突与防范_如何判断局域网有ip地址冲突

ip地址查询详细地址  时间:2021-03-01  阅读:()

浅谈企业局域网IP地址冲突与防范_如何判断局域网有ip地址冲突

摘要本文主要介绍了业局域网IP地址、 IP地址冲突、防止被盗及被盗之后解决方案。 关键字 IP地址 IP冲突解决方案 引言 IP地址盗用是一个普遍存在的问题长期以来一直困扰着广大的网络管理人员。尤其是在企业局域网环境下 IP地址盗用更加频繁解决的难度也较大 同时 IP地址盗用给网络正常运行带来许多负面影响它还影响着整个企业信息化的进程是一个急待解决的问题。 本文从解决企业局域网IP地址防盗用问题出发分析了企业局域网的基本架构和TCPIP协议基础阐述了IP地址盗用问题的基本理论研究了目前国内外对IP地址盗用问题的各种解决方案。 1、 IP地址在Internet上主机的IP地址是由IANA Internet分配编号机构进行分配的 IANA向一些组织分配一组IP地址这些组织再将这些IP地址分配给单独的计算机。公网上主机的IP地址分配是非常严格的 因此不会出现IP地址冲突的情况。 企业局域网计算机的IP地址通常由网络管理员进行分配根据网络的结构、规模以及管理模式在局域网中通常可以采取三种IP地址分配方式静态地址分配方式、动态地址分配方式DH CP、主机自动寻址方式AP I P A的分配方式。 静态地址分配方式由于不需要额外的设备投入常用于一些计算机数量较少的中小型局域网中动态地址分配方式DH CP需要一定的设备投入但可以降低管理成本通常用于计算机数量较多的中大型局域网和力求简化管理的网络中而主机自动寻址方式AP I PA的分配方式不要额外的设备投入也没有任何的管理开销但是要求网络是有路由器和交换机的单一子网的封闭网络 网络不能与Internet存在连接 因此这种方式存在较大的局限性。 2、 IP地址冲突 在实际企业局域网应用中导致IP地址冲突的主要原因还是使用人员私自设置了非法的静态IP地址此外由于管理员的管理不当或地址设置失误也会导致IP地址冲突。 2. 1手工设置地址失误 在静态地址分配方式下 出现IP地址冲突通常由于手工设置地址失误或管理员分配地址不当造成的。一种情形是管理员对IP地址分配记录维护不完整 当分配IP地址时管理员为其分配了一个之前已经分配给其他计算机的IP地址另一种情形是计算机的使用人员知道IP地址设置规则 当需要重新设定时 自己私自设置IP地址而不知此IP地址正被其他计算机使用此时将会提示重新配置IP地址的对话框如图1所示。 图1 2.2盗用他人地址 不论是静态地址分配还是动态地址分配方式使用人员出于某种目的会盗用他人的IP地址从而引起IP地址冲突。例如很多单位为了加强Internet用户的管理通常会将Internet用户的IP地址设置为静态地址并在代理网关或代理服务器中进行IP地址的绑定一些非Internet用户为了能够访问Internet在他获取Internet用户的IP地址信息后可能会通过地址欺骗的手段盗用该地址进而引起合法用户计算机的地址而不能正常加入网络造成IP地址冲突如图2所示。 图2 2.3动态与静态IP冲突 在动态地址分配方式下产生地址冲突的主要原因还是由于使用人员私自设置了静态IP地址。当一个用户手工设置了其他的计算机已经自动获得IP地址可能因为那台计算机不在网络上而成功设置。如果设置成功当那台计算机再次加入网络系统会提示发生地址冲突并且不能正常加入网络。在这种情况下使用人员可以通过地址修复的方式通过D HCP服务器重新获得一个可用的I P地址而D HCP服务器将视原有地址为坏地址不再进行动态分配直至租约到期这样会造成DH CP服务器的地址垃圾。 3、预防IP地址冲突 IP地址冲突的发生绝大多数是由于人为因素造成的这应该属于管理方面的问题。在这方面我们应该制定严格的计算机设置和管理规范以及相应的惩罚措施。例如管理员要建立完善的网络IP地址管理档案计算机主机名称要采取实名制严禁使用人员私自更改I P寻址方式和滥设地址严禁启用除DH CP服务器外其他计算机的DHC P服务等。但是仅仅加强对使用人员和计算机的管理是很不够的在预防IP地址冲突方面充分利用网络资

源和先进的网络技术同样是非常重要的。 将一个包含计算机数量较多的网络划分为多个子网这样即可以有效减少广播风暴 同时由于一个子网内包含计算机的数量较少 当出现地址冲突时查找的目标范围大大减少。划分子网需要一定的网络硬件设施例如路由器或交换机。

3. 1进行交换机端口+主机I P地址+主机MAC地址的绑定 对于采取静态地址分配方式的网络可以利用交换机的端口安全特性将网络交换机中所有计算机连接的交换机端口与计算机的IP地址和网卡的MAC地址进行绑定。这样 当计算机加入网络时交换机首先会验证与该端口连接的计算机I P地址和MAC地址是否有效如果有效则计算机通过验证成功加入网络否则无效将禁止计算机加入网络。 由于普通的使用人员是不能接触到网络交换机的 因此 即使有个别用户盗用了他人的I P地址和MAC地址 由于计算机连接的交换机端口不能改变也不能加入网络。这个措施需要网络交换机支持端口安全特性。 3.2对D HCP服务器进行认证 对于采用动态地址分配方式的网络如果DHCP服务器基于Windows 2000/2003 Server操作系统可以利用“域”应用环境对服务器进行认证。即在活动目录Active Directory中创建DPCH服务器对象将合法的DHCP服务器的I P地址添加到认证服务器列表中。当一台启用D HCP服务的计算机试图加入网络时 Active Directory首先将计算机的IP地址和认证的IP地址进行对照如果发现匹配则此计算机被认证为D HCP服务器而成功加入到网络中提供D HCP服务如果不匹配则认为此计算机为非法 同时这台计算机的DHCP服务将被自动的关闭。通过DHCP服务器认证可以杜绝非法DHC P服务器引起的地址分配混乱和冲突这项预防措施需要在网络中部署域环境并配置活动目录。

无忧云:洛阳BGP云服务器低至38.4元/月起;雅安高防云服务器/高防物理机优惠

无忧云怎么样?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。一、无忧云官网点击此处进入无忧云官方网站二...

百驰云(19/月),高性能服务器,香港三网CN2 2核2G 10M 国内、香港、美国、日本、VPS、物理机、站群全站7.5折,无理由退换,IP免费换!

百驰云成立于2017年,是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。百驰云提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以及国际顶尖品牌硬件。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端...

buyvm迈阿密机房VPS国内首发测评,高性能平台:AMD Ryzen 9 3900x+DDR4+NVMe+1Gbps带宽不限流量

buyvm的第四个数据中心上线了,位于美国东南沿海的迈阿密市。迈阿密的VPS依旧和buyvm其他机房的一样,KVM虚拟,Ryzen 9 3900x、DDR4、NVMe、1Gbps带宽、不限流量。目前还没有看见buyvm上架迈阿密的block storage,估计不久也会有的。 官方网站:https://my.frantech.ca/cart.php?gid=48 加密货币、信用卡、PayPal、...

ip地址查询详细地址为你推荐
天府热线天府热线怎么老是进不去?万网核心代理在万网代理商购买万网产品,谁知道价格?知道的说下?快速美白好方法脸部快速美白有什么好方法啊正则表达式javajava正则表达式唱吧电脑版官方下载电脑上可以安装唱吧吗?开机滚动条电脑开机滚动条要走好几次xp系统停止服务XP停止服务后该怎么办?商标注册查询官网怎么查商标有没有注册小米手柄小米手柄和飞智手柄哪个好?srv记录如何解析一个SRV域名的ip
网站空间申请 日本动态vps vps安全设置 大硬盘 cpanel主机 国内永久免费云服务器 英语简历模板word 搜狗12306抢票助手 200g硬盘 169邮箱 卡巴斯基试用版 最好的qq空间 卡巴斯基免费试用 酷番云 东莞服务器 登陆空间 shuang12 云服务器比较 购买空间 免费网络空间 更多