地址浅谈企业局域网ip地址冲突与防范_如何判断局域网有ip地址冲突

ip地址查询详细地址  时间:2021-03-01  阅读:()

浅谈企业局域网IP地址冲突与防范_如何判断局域网有ip地址冲突

摘要本文主要介绍了业局域网IP地址、 IP地址冲突、防止被盗及被盗之后解决方案。 关键字 IP地址 IP冲突解决方案 引言 IP地址盗用是一个普遍存在的问题长期以来一直困扰着广大的网络管理人员。尤其是在企业局域网环境下 IP地址盗用更加频繁解决的难度也较大 同时 IP地址盗用给网络正常运行带来许多负面影响它还影响着整个企业信息化的进程是一个急待解决的问题。 本文从解决企业局域网IP地址防盗用问题出发分析了企业局域网的基本架构和TCPIP协议基础阐述了IP地址盗用问题的基本理论研究了目前国内外对IP地址盗用问题的各种解决方案。 1、 IP地址在Internet上主机的IP地址是由IANA Internet分配编号机构进行分配的 IANA向一些组织分配一组IP地址这些组织再将这些IP地址分配给单独的计算机。公网上主机的IP地址分配是非常严格的 因此不会出现IP地址冲突的情况。 企业局域网计算机的IP地址通常由网络管理员进行分配根据网络的结构、规模以及管理模式在局域网中通常可以采取三种IP地址分配方式静态地址分配方式、动态地址分配方式DH CP、主机自动寻址方式AP I P A的分配方式。 静态地址分配方式由于不需要额外的设备投入常用于一些计算机数量较少的中小型局域网中动态地址分配方式DH CP需要一定的设备投入但可以降低管理成本通常用于计算机数量较多的中大型局域网和力求简化管理的网络中而主机自动寻址方式AP I PA的分配方式不要额外的设备投入也没有任何的管理开销但是要求网络是有路由器和交换机的单一子网的封闭网络 网络不能与Internet存在连接 因此这种方式存在较大的局限性。 2、 IP地址冲突 在实际企业局域网应用中导致IP地址冲突的主要原因还是使用人员私自设置了非法的静态IP地址此外由于管理员的管理不当或地址设置失误也会导致IP地址冲突。 2. 1手工设置地址失误 在静态地址分配方式下 出现IP地址冲突通常由于手工设置地址失误或管理员分配地址不当造成的。一种情形是管理员对IP地址分配记录维护不完整 当分配IP地址时管理员为其分配了一个之前已经分配给其他计算机的IP地址另一种情形是计算机的使用人员知道IP地址设置规则 当需要重新设定时 自己私自设置IP地址而不知此IP地址正被其他计算机使用此时将会提示重新配置IP地址的对话框如图1所示。 图1 2.2盗用他人地址 不论是静态地址分配还是动态地址分配方式使用人员出于某种目的会盗用他人的IP地址从而引起IP地址冲突。例如很多单位为了加强Internet用户的管理通常会将Internet用户的IP地址设置为静态地址并在代理网关或代理服务器中进行IP地址的绑定一些非Internet用户为了能够访问Internet在他获取Internet用户的IP地址信息后可能会通过地址欺骗的手段盗用该地址进而引起合法用户计算机的地址而不能正常加入网络造成IP地址冲突如图2所示。 图2 2.3动态与静态IP冲突 在动态地址分配方式下产生地址冲突的主要原因还是由于使用人员私自设置了静态IP地址。当一个用户手工设置了其他的计算机已经自动获得IP地址可能因为那台计算机不在网络上而成功设置。如果设置成功当那台计算机再次加入网络系统会提示发生地址冲突并且不能正常加入网络。在这种情况下使用人员可以通过地址修复的方式通过D HCP服务器重新获得一个可用的I P地址而D HCP服务器将视原有地址为坏地址不再进行动态分配直至租约到期这样会造成DH CP服务器的地址垃圾。 3、预防IP地址冲突 IP地址冲突的发生绝大多数是由于人为因素造成的这应该属于管理方面的问题。在这方面我们应该制定严格的计算机设置和管理规范以及相应的惩罚措施。例如管理员要建立完善的网络IP地址管理档案计算机主机名称要采取实名制严禁使用人员私自更改I P寻址方式和滥设地址严禁启用除DH CP服务器外其他计算机的DHC P服务等。但是仅仅加强对使用人员和计算机的管理是很不够的在预防IP地址冲突方面充分利用网络资

源和先进的网络技术同样是非常重要的。 将一个包含计算机数量较多的网络划分为多个子网这样即可以有效减少广播风暴 同时由于一个子网内包含计算机的数量较少 当出现地址冲突时查找的目标范围大大减少。划分子网需要一定的网络硬件设施例如路由器或交换机。

3. 1进行交换机端口+主机I P地址+主机MAC地址的绑定 对于采取静态地址分配方式的网络可以利用交换机的端口安全特性将网络交换机中所有计算机连接的交换机端口与计算机的IP地址和网卡的MAC地址进行绑定。这样 当计算机加入网络时交换机首先会验证与该端口连接的计算机I P地址和MAC地址是否有效如果有效则计算机通过验证成功加入网络否则无效将禁止计算机加入网络。 由于普通的使用人员是不能接触到网络交换机的 因此 即使有个别用户盗用了他人的I P地址和MAC地址 由于计算机连接的交换机端口不能改变也不能加入网络。这个措施需要网络交换机支持端口安全特性。 3.2对D HCP服务器进行认证 对于采用动态地址分配方式的网络如果DHCP服务器基于Windows 2000/2003 Server操作系统可以利用“域”应用环境对服务器进行认证。即在活动目录Active Directory中创建DPCH服务器对象将合法的DHCP服务器的I P地址添加到认证服务器列表中。当一台启用D HCP服务的计算机试图加入网络时 Active Directory首先将计算机的IP地址和认证的IP地址进行对照如果发现匹配则此计算机被认证为D HCP服务器而成功加入到网络中提供D HCP服务如果不匹配则认为此计算机为非法 同时这台计算机的DHCP服务将被自动的关闭。通过DHCP服务器认证可以杜绝非法DHC P服务器引起的地址分配混乱和冲突这项预防措施需要在网络中部署域环境并配置活动目录。

HostKvm - 夏季云服务器七折优惠 香港和韩国机房月付5.95美元起

HostKvm,我们很多人都算是比较熟悉的国人服务商,旗下也有多个品牌,差异化多占位策略营销的,商家是一个创建于2013年的品牌,有提供中国香港、美国、日本、新加坡区域虚拟化服务器业务,所有业务均对中国大陆地区线路优化,已经如果做海外线路的话,竞争力不够。今天有看到HostKvm夏季优惠发布,主要针对香港国际和韩国VPS提供7折优惠,折后最低月付5.95美元,其他机房VPS依然是全场8折。第一、夏...

vpsdime:VPS内存/2核/VPS,4G内存/2核/50gSSD/2T流量/达拉斯机房达拉斯机房,新产品系列-Windows VPS

vpsdime上了新产品系列-Windows VPS,配置依旧很高但是价格依旧是走低端线路。或许vpsdime的母公司Nodisto IT想把核心产品集中到vpsdime上吧,当然这只是站长个人的猜测,毕竟winity.io也是专业卖Windows vps的,而且也是他们自己的品牌。vpsdime是一家新上来不久的奇葩VPS提供商,实际是和backupspy以及crowncloud等都是同一家公司...

月神科技 国内上新成都高防 全场八折促销续费同价!

月神科技是由江西月神科技有限公司运营的一家自营云产品的IDC服务商,提供香港安畅、香港沙田、美国CERA、成都电信等机房资源,月神科技有自己的用户群和拥有创宇认证,并且也有电商企业将业务架设在月神科技的平台上。本次带来的是全场八折促销,续费同价。并且上新了国内成都高防服务器,单机100G集群1.2T真实防御,上层屏蔽UDP,可定制CC策略。非常适合网站用户。官方网站:https://www.ysi...

ip地址查询详细地址为你推荐
fontfamilyfont-family:"microsoft yahei",simhei; 这句到底设置为微软雅黑还是黑体,为什么写2个字体?google地球打不开谷歌地球为啥打不开了?急!!!1433端口怎么去看1433端口ps抠图技巧ps抠图多种技巧,越详细越好,急~~~~~~~彩信中心移动的短信中心号码是多少qq空间打扮QQ空间怎么打扮如何打扮mate8价格华为mate8手机参数配置如何,多少元系统分析员系统分析师是做什么 的网站排名靠前如何让自己的网站排名靠前手工杀毒求个强大的手动杀毒软件
美国vps评测 vps交流 免费注册网站域名 三级域名网站 怎样申请域名 duniu sub-process 云图标 轻量 mysql主机 域名和空间 爱奇艺vip免费试用7天 t云 如何建立邮箱 空间首页登陆 美国盐湖城 国外的代理服务器 美国迈阿密 网站防护 mteam 更多