最近更新   设为主页   绑定IP地址与MAC地址,解决IP地址盗用问题 加入收藏  
计算机基础教程网 本站招聘  
 [投稿登 陆]    [问题求解或论坛登 陆]
ITWEN首页操作系统网络冲浪办公软件网页设计图形图象认证考试程序设计数据库其它文章交流论坛  
  当前位置:ITWen >>  网络技术  >>  绑定IP地址与MAC地址,解决IP地址盗用问题
绑定IP地址与MAC地址,解决IP地址盗用问题
作者:ItWen收集整理    来源:www.itwen.com    更新时间:2006-11-22
[ 收藏此页到: 天天 | 和讯 | 博采 | ViVi | 狐摘 | 我摘 ]  
  


  故障现象
    在笔者管理的局域网中,有部分用户反映自己分配的IP地址被他人盗用,登录网络时出现IP地址冲突的警告提示,不能正常上网。
  
  诊断过程
    IP地址是Internet/Intranet网上主机通信的逻辑地址,由用户手动设置或系统自动分配,若有两台主机IP地址相同,则两台主机相互报警,会造成应用混乱。在局域网中,有很多主机上网,该如何有效控制IP地址避免盗用呢?
    笔者首先考虑采用VLAN技术,可控制一段IP地址在某一VLAN中使用,而在其他VLAN中无效。但在同一VLAN的有效IP地址范围内,仍然会出现IP地址盗用现象。
    另外就是考虑利用交换机记录上网的计算机网卡MAC地址的功能,从盗用IP地址的MAC地址追踪其客户机上联交换机的端口位置,然后禁止此端口的使用,从而彻底根治IP地址盗用事件。具体解决方法如下:
    (1)建立合法的客户机IP-MAC对应数据库。
    (2)利用SNMP(Simple Network Management Protocol,简单网络协议)定期从路由器中读取mib库地址(以1.3.6.1.2.1.3.1.1.2为例)中的IP-MAC表,示例如下(IP地址211.158.162.1对应的MAC地址为08 00 02 1A 81 C3)。
    1.3.6.1.2.1.3.1.1.2.129.1.211.158.162.1=08  00  02  1A  81  C3
    1.3.6.1.2.1.3.1.1.2.129.1.211.158.162.2=00  10  4B  04  B8  1A
    1.3.6.1.2.1.3.1.1.2.129.1.211.158.162.3=00  10  4B  04  B8  A5
    1.3.6.1.2.1.3.1.1.2.129.1.211.158.162.5=00  10  4B  0D  71  08
    1.3.6.1.2.1.3.1.1.2.129.1.211.158.162.12=00  10  4B  0D  70  CE

    依照标准数据库,检查是否有新的MAC地址或IP-MAC不对应的MAC地址。若有,则执行下一步。
    (3)在交换机上读取mib库地址(以1.3.6.1.4.1.43.10.9.5.1.6.1为例)中的MAC地址表。下面是某台交换机记录的部分下联口网卡MAC地址表,第2、4、6口分别上联1台主机,第8口上联3台主机。
    1.3.6.1.4.1.43.10.9.5.1.6.1.2.1=00  80  C8  78  53  8C
    1.3.6.1.4.1.43.10.9.5.1.6.1.4.1=00  80  C8  E3  24  45
    1.3.6.1.4.1.43.10.9.5.1.6.1.8.1=00  00  21  E7  00  9E
    1.3.6.1.4.1.43.10.9.5.1.6.1.8.2=00  80  C8  E3  3D  52
    1.3.6.1.4.1.43.10.9.5.1.6.1.8.3=00  00  21  E5  05  3F
    1.3.6.1.4.1.43.10.9.5.1.6.1.16.1=00  80  C8  E3  58  60
    找出盗用IP地址的MAC地址出自哪台交换机的哪个端口。
    (4)网管确认后,禁止此交换机端口的使用。
    另外,可以简化以上步骤,将上述第三步,设计成CGI公共网关序,根据用户反映的盗用IP地址或MAC地址,在Web网页上输入此地址,调用MAC定位的CGI程序,就可以返回该MAC地址上联交换机端口的位置。
  
  排除心得
    在网络管理中,IP地址盗用现象时有发生,不仅对网络的正常使用造成影响,同时由于被盗用的IP地址往往具有较高的权限,因而也对用户造成了经济上的损失和潜在的安全隐患。
    为了防止IP地址被盗用,针对不同应用环境,可以采取不同方法:在代理服务器端分配IP地址时,可以把IP地址与网卡地址进行捆绑;对于动态分配IP地址,可以利用DHCP服务器来绑定用户网卡MAC地址和IP地址,然后再根据不同IP地址设定权限;对于静态IP地址,如果使用三层交换机,可以在交换机的每个端口上进行IP地址的限定,如果有用户更改了自己的IP地址,那么他就无法连通网络。(完)计算机基础教程网


  引用提示:
  内容页面:绑定IP地址与MAC地址,解决IP地址盗用问题 --- 网络技术
  作者:ItWen收集整理
  来源:www.ITWEN.com 计算机基础教程网
  

  版权申明:
  本网站所有内容,未经注明的,版权一律属于计算机基础教程网(ITWEN.com)制作署所有。转载引用本网站的原创文章,请务必注明信息来源,标明“计算机基础教程网(ITWEN.com)”字样。
  计算机基础教程网(ITWEN.com)依法保护知识产权,如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系, 注明网址及文章,我们会即时处理或删除, 感谢您的合作!   


】 【返回站点首页】【打印本页】【关闭本页
     资料搜索
     热门文章
·如何使用ASP制作模似动态生长的表
·WEB编程开发常用的代码 选择自
·动态改变图片尺寸二
·声音文件介绍
·秘密Win2003中的特别工具
·SQLServer事务日志的具体分
·“渐变窗口”有绝招
·hanyu看过来,24小时交易的A
·六、动态、静态以太网交换技术
·Linx DHCP服务器的配置
·稳定并且快速着妙用Win98的克隆
·Win2000之Dfs工具一
·分析Oracle数据库日志文件1
·Delphi多层开发方案比较
·GuruoftheWeek条款05
     前面文章
·C#简明教程2读取命令行输入
·netstat命令基本用法
·一个程序自动刷新页面的例子例如搜新
·2004-8-4VB.Net学习笔
·CNNIC发布最新中国互联网络发展
·用VB控制EXCEL生成报表
·Portlet应用开发Portle
·RMON和RMONⅡ经济有效的网络
·关于aspsmartupload注
·VB.NET 拖动无边框的窗体
·网络组建基础必备网线制作
·14种清硬盘空间的方法
·Java的IO系统
·在Win98/XP双系统中安全删除
·Win2K服务器端设置教程第四节W
·DB2认证考试大纲
·Gabing Delva 第1篇
·学习C++编程的一点经验
·直接从RING3获取硬盘序列号
·C#进阶教程九用户自定义转换

文章: 绑定IP地址与MAC地址,解决IP地址盗用问题 已经被浏览了 次。
免责声明 | 关于我们 | 广告联系 | 友情链接 | 帮助设置 | 网站导航 | 最近更新 | 共同合作
计算机基础教程网(www.ITwen.com) 版权所有
copyright 2005-2006,All Rights Reserved
计算机基础教程网