亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
有效管理外來人員進(jìn)入公司網(wǎng)絡(luò)

http://m.yibo1263.com 2008/12/16 8:04:33  來源:東北IT網(wǎng)  編輯:葉子
 

  公司內(nèi)部有很多資源都是珍貴的,也涉及企業(yè)隱私。網(wǎng)絡(luò)管理員不僅僅要維護(hù)網(wǎng)絡(luò)的正常運(yùn)行,還需要保證這些資源不被非法用戶竊取。一般來說每個(gè)員工計(jì)算機(jī)都有足夠強(qiáng)大的用戶名密碼來防范非法用戶入侵,不過企業(yè)內(nèi)部一些網(wǎng)絡(luò)資源卻是對(duì)外公開的,很多服務(wù)器都可開啟了匿名登錄服務(wù)。因此要保證資源的足夠安全就需要網(wǎng)絡(luò)管理員采取有效的方法來管理甚至是阻止外來人員進(jìn)入公司網(wǎng)絡(luò)。

一,管理原則:

  既然我們要處理的是有效管理外來人員進(jìn)入公司本地網(wǎng)絡(luò)的問題,那么關(guān)鍵就是要把網(wǎng)絡(luò)管理好,不讓外來沒有授權(quán)的人員適應(yīng)計(jì)算機(jī)接入網(wǎng)絡(luò)竊取信息。眾所周知每臺(tái)連接到網(wǎng)絡(luò)的計(jì)算機(jī)都要有一個(gè)網(wǎng)絡(luò)地址——IP地址,沒有了IP地址計(jì)算機(jī)就無法連接網(wǎng)絡(luò)。所以說我們只需要讓沒有授權(quán)的人員即使將自己的計(jì)算機(jī)插到網(wǎng)絡(luò)接口也無法獲得IP地址即可。

二,基本方法——禁用DHCP功能:

  既然我們要禁止非法外來人員計(jì)算機(jī)連接到網(wǎng)絡(luò)接口上獲得IP地址,就應(yīng)該在企業(yè)網(wǎng)絡(luò)中禁止DHCP功能。

(1)服務(wù)器上禁用DHCP:

  如果公司使用windows 2000或windows 2003建立DHCP服務(wù)器,那么我們可以通過停止服務(wù)或刪除DHCP組件的方法來關(guān)閉DHCP功能。如果服務(wù)器使用的操作系統(tǒng)是linux同樣可以禁止DHCP服務(wù)的運(yùn)行。

(2)路由器上禁用DHCP:

  除了服務(wù)器上存在DHCP服務(wù)外,很多路由器上也可以配置DHCP,我們可以登錄路由器管理界面去查看,通過no或undo命令將該DHCP服務(wù)關(guān)閉。

(3)員工計(jì)算機(jī)上禁用DHCP:

  現(xiàn)在網(wǎng)絡(luò)中有很多DHCP服務(wù)建立小工具,所以你的網(wǎng)絡(luò)可能有出現(xiàn)有人私自搭建DHCP服務(wù)器的現(xiàn)象,我們只需要經(jīng)常通過計(jì)算機(jī)執(zhí)行ipconfig /renew命令來查看即可,發(fā)現(xiàn)有個(gè)人DHCP服務(wù)后可以通過查看網(wǎng)關(guān)MAC地址來判斷是哪臺(tái)計(jì)算機(jī)啟動(dòng)了DHCP服務(wù)。

(4)假DHCP服務(wù)迷惑外來人員:

  如果網(wǎng)絡(luò)內(nèi)部沒有DHCP服務(wù),那么員工建立DHCP服務(wù)就成為一件非常容易的事,上面提到的問題3也會(huì)頻繁發(fā)生。實(shí)際上我們可以通過一個(gè)假的DHCP來解決外來人員進(jìn)入公司網(wǎng)絡(luò)的問題。一方面假的DHCP服務(wù)器分配一個(gè)假的IP地址信息,這樣外來人員獲得的地址也是假的無效的,依然無法連接到網(wǎng)絡(luò)中;另一方面假的DHCP服務(wù)器隨時(shí)工作在網(wǎng)絡(luò)中,如果有其他人私自建立DHCP服務(wù)也會(huì)因?yàn)榫W(wǎng)絡(luò)中已經(jīng)存在了另一個(gè)DHCP服務(wù)器而建立失敗。

三,中級(jí)方法——多種辦法應(yīng)對(duì)非法IP:

  雖然上面我們通過禁用DHCP服務(wù)或建立一個(gè)假的DHCP服務(wù)可以阻止非法用戶連接網(wǎng)絡(luò)后自動(dòng)獲得IP地址。但是如果非法用戶知道了公司的網(wǎng)絡(luò)規(guī)劃,對(duì)客戶機(jī)網(wǎng)絡(luò)地址比較了解的話,他就可以自由修改IP地址的設(shè)置,從而產(chǎn)生了IP地址非法使用的問題。不過改動(dòng)后的IP地址在局域網(wǎng)中運(yùn)行時(shí)可能出現(xiàn)的情況如下。

(1)非法的IP地址即IP地址不在規(guī)劃的局域網(wǎng)范圍內(nèi)。

(2)重復(fù)的IP地址與已經(jīng)分配且正在局域網(wǎng)運(yùn)行的合法的IP地址發(fā)生資源沖突,使合法用戶無法上網(wǎng)。

(3)冒用合法用戶的IP地址當(dāng)合法用戶不在線時(shí),冒用其IP地址聯(lián)網(wǎng),使合法用戶的權(quán)益受到侵害。

  對(duì)于第一種情況非法IP也不能上網(wǎng),所以我們不用理會(huì)。但是第二種和第三種情況則嚴(yán)重的影響了公司內(nèi)部其他員工正常上網(wǎng),并且公司內(nèi)部數(shù)據(jù)也存在丟失的可能。我們這些網(wǎng)絡(luò)管理員可以通過以下幾個(gè)辦法來對(duì)付非法用戶自行修改IP地址。

(1)靜態(tài)ARP表的綁定:

  對(duì)于靜態(tài)修改IP地址的問題,可以采用靜態(tài)路由技術(shù)加以解決,即IP-MAC地址綁定。因?yàn)樵谝粋(gè)網(wǎng)段內(nèi)的網(wǎng)絡(luò)尋址不是依靠IP地址而是物理地址。IP地址只是在網(wǎng)際之間尋址使用的。因此作為網(wǎng)關(guān)的路由器上有IP-MAC的動(dòng)態(tài)對(duì)應(yīng)表,這是由ARP協(xié)議生成并維護(hù)的。配置路由器時(shí),可以指定靜態(tài)的ARP表,路由器會(huì)根據(jù)靜態(tài)的ARP表檢查數(shù)據(jù)包,如果不能對(duì)應(yīng),則不進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。 該方法可以阻止非法用戶在不修改MAC地址的情況下,冒用IP地址進(jìn)行跨網(wǎng)段的訪問。

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真