亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)準(zhǔn)入技術(shù)研究

        2014-12-22 05:04:44胡海波黑龍江省大慶市大慶煉化公司信息管理部
        中國信息化 2014年7期
        關(guān)鍵詞:網(wǎng)絡(luò)連接內(nèi)網(wǎng)局域網(wǎng)

        文|胡海波 黑龍江省大慶市大慶煉化公司信息管理部

        1. 當(dāng)前遇到的問題

        當(dāng)前面臨的主要問題是IP地址沖突現(xiàn)象頻繁發(fā)生,干擾正常計(jì)算機(jī)聯(lián)網(wǎng)。計(jì)算機(jī)入網(wǎng)沒有有效管控措施,計(jì)算機(jī)隨意接入。為了確保局域網(wǎng)環(huán)境運(yùn)行良好,有必要對IP地址資源進(jìn)行科學(xué)管理,對未授權(quán)計(jì)算機(jī)和非法制造IP地址沖突的行為進(jìn)行限制,本文深入分析問題產(chǎn)生的原因,從技術(shù)角度,提出對上述問題的解決方法。

        2. IP沖突原因分析與防治技術(shù)

        IP地址沖突的解決方法有很多,局域網(wǎng)中發(fā)生IP地址沖突,不僅是簡單的技術(shù)問題,還是網(wǎng)絡(luò)管理員必須要認(rèn)真面對的管理問題。在分析故障存在的基礎(chǔ)上,筆者結(jié)合實(shí)踐經(jīng)驗(yàn)與教訓(xùn),從技術(shù)層面提出IP地址沖突的解決辦法,為網(wǎng)絡(luò)管理員提供一套可行的管理策略。

        2.1 IP沖突原因

        一是重新安裝操作系統(tǒng),并且隨意設(shè)置上網(wǎng)參數(shù),無意中造成IP地址沖突。

        二是局域網(wǎng)中的一些非法攻擊者企圖破壞或干擾本地局域網(wǎng)中重要網(wǎng)絡(luò)設(shè)備的穩(wěn)定運(yùn)行,制造IP地址沖突故障現(xiàn)象,造成整個(gè)局域網(wǎng)無法正常工作。

        三是一些權(quán)限受限用戶想獲得特殊的訪問權(quán)限,冒用合法IP地址進(jìn)行網(wǎng)絡(luò)連接,從而訪問局域網(wǎng)的授權(quán)IP資源。

        第一種情況發(fā)生頻率較低,歸為特殊情況。第二種情況發(fā)生頻率也較低,但危害性最大。第三種情況發(fā)生頻率最高,行為發(fā)生人多為內(nèi)部員工。

        2.2 限制訪問網(wǎng)絡(luò)連接屬性

        用戶可以修改本地主機(jī)的IP地址,為了屏蔽修改功能,可以通過修改本地系統(tǒng)組策略以禁止訪問網(wǎng)絡(luò)連接屬性。具體操作方法是:單擊“開始”、“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中敲入“gpedit.msc”命令,打開系統(tǒng)的組策略編輯界面,依次點(diǎn)選該界面左側(cè)顯示區(qū)域中的“用戶配置”、“管理模板”、“網(wǎng)絡(luò)”、“網(wǎng)絡(luò)連接”等節(jié)點(diǎn)選項(xiàng);之后用鼠標(biāo)雙擊該節(jié)點(diǎn)選項(xiàng)下面的“禁止訪問LAN連接組件的屬性”,打開目標(biāo)組策略的屬性設(shè)置窗口,選中其中的“已啟用”選項(xiàng),然后單擊“確定”按鈕。這樣,用戶就不能隨意打開TCP/IP屬性設(shè)置窗口修改本地主機(jī)的IP地址,此方法適合對特殊網(wǎng)絡(luò)設(shè)備的保護(hù)。

        2.3 IP-MAC地址綁定

        在相同的局域網(wǎng)網(wǎng)段中,二層網(wǎng)絡(luò)尋址不是根據(jù)主機(jī)IP地址而是根據(jù)主機(jī)物理地址來進(jìn)行的,而在不同網(wǎng)段之間通信時(shí)才會根據(jù)主機(jī)的IP地址進(jìn)行網(wǎng)絡(luò)尋址,所以作為局域網(wǎng)網(wǎng)關(guān)的三層交換設(shè)備上通常保存有IP-MAC地址映射表,通過手工修改固化IPMAC地址映射表表項(xiàng),達(dá)到限制IP更改造成的地址沖突,從而限制非法更改IP地址行為,防止造成網(wǎng)絡(luò)運(yùn)行不穩(wěn)定現(xiàn)象發(fā)生。ARP綁定操作:telnet或console登陸三層交換機(jī),輸入命令“arp static IP地址 MAC地址”然后回車,保存配置即可。

        3. 內(nèi)部入網(wǎng)控制

        身份證起到證明身份的作用。比如去銀行提取大量現(xiàn)金,這時(shí)就要用到身份證。那么MAC地址與IP地址綁定就如同我們在日常生活中的本人攜帶自己的身份證去做重要事情一樣。我們?yōu)榱朔乐笽P地址被盜用,就通過上面的方法,簡單的對MAC表使用靜態(tài)表項(xiàng),而有時(shí)在一個(gè)VLAN內(nèi),已使用的IP地址數(shù)量多,IP剩余資源量大,雖然之前已經(jīng)綁定了已使用的IP地址,但是對陌生計(jì)算機(jī)并沒有管控措施。

        通過ARP綁定技術(shù)并不能達(dá)到理想的效果,而MAC集中認(rèn)證技術(shù)可以實(shí)現(xiàn)對入網(wǎng)計(jì)算機(jī)進(jìn)行準(zhǔn)入,達(dá)到內(nèi)部聯(lián)網(wǎng)準(zhǔn)入控制的目的。

        3.1 MAC集中認(rèn)證技術(shù)

        MAC地址集中認(rèn)證是一種基于端口和MAC地址對用戶訪問網(wǎng)絡(luò)的權(quán)限進(jìn)行控制的認(rèn)證方法。它是一種通用的交換機(jī)安全控制技術(shù),各個(gè)廠商設(shè)備都有支持的型號。它不需要用戶安裝任何客戶端軟件,交換機(jī)在首次檢測到用戶的MAC地址以后,即啟動對該用戶的認(rèn)證操作。

        計(jì)算機(jī)在接入網(wǎng)絡(luò)前必須與交換機(jī)的MAC認(rèn)證表比對,如果認(rèn)證表中沒有此計(jì)算機(jī)對應(yīng)的MAC地址,則按認(rèn)證失敗處理,不學(xué)習(xí)此端口下連的MAC地址,從而達(dá)到未認(rèn)證計(jì)算機(jī)無法轉(zhuǎn)發(fā)數(shù)據(jù)包的目的,控制其非授權(quán)入網(wǎng)行為的發(fā)生。

        MAC集中認(rèn)證與ARP綁定的區(qū)別是,MAC集中認(rèn)證不需要知道對應(yīng)設(shè)備的IP地址,而是對MAC進(jìn)行處理。本單位管理員通過網(wǎng)絡(luò)認(rèn)證臺賬,即可認(rèn)證本單位的聯(lián)網(wǎng)設(shè)備身份,對聯(lián)網(wǎng)設(shè)備實(shí)行準(zhǔn)入控制。

        4. 入網(wǎng)控制管理規(guī)范,補(bǔ)充VRV管理盲區(qū)

        MAC集中認(rèn)證、ARP綁定、VRV內(nèi)網(wǎng)安全管理平臺三者結(jié)合。通過基礎(chǔ)認(rèn)證臺賬(從VRV獲得),添加MAC認(rèn)證用戶,建立本地認(rèn)證用戶信息,綁定認(rèn)證IP-MAC,查詢VRV未注冊設(shè)備,然后綁定未注冊IP與黑洞MAC地址,限制未注冊已認(rèn)證計(jì)算機(jī)。一段時(shí)間后,通過認(rèn)證,但未注冊VRV的用戶,反映無法聯(lián)網(wǎng)的情況,管理員通過查詢臺賬,綁定正確信息。幫助用戶注冊VRV客戶端,保證內(nèi)網(wǎng)安全管理平臺的用戶完整性,入網(wǎng)控制流程。

        5. 應(yīng)用效果

        通過一段時(shí)間的試點(diǎn)運(yùn)行,已經(jīng)起到很好的準(zhǔn)入控制效果,試點(diǎn)單位IP沖突和IP占用現(xiàn)象已不再發(fā)生,未注冊用戶數(shù)零,技術(shù)應(yīng)用穩(wěn)定性良好。

        6. 結(jié)論

        通過ARP綁定技術(shù)與MAC集中認(rèn)證技術(shù)相結(jié)合,補(bǔ)充VRV內(nèi)網(wǎng)安全管理平臺應(yīng)用,有效防止非法違規(guī)入網(wǎng)設(shè)備獲取資源,內(nèi)網(wǎng)IP沖突得到有效控制。同時(shí)完善了內(nèi)網(wǎng)管理系統(tǒng)VRV用戶完整性,更好地幫助企業(yè)管理者實(shí)施實(shí)名制終端行為審計(jì)和實(shí)名制行為管理。填補(bǔ)了VRV管理平臺漏洞,保障網(wǎng)絡(luò)安全和數(shù)據(jù)平穩(wěn)傳輸,起到良好的應(yīng)用效果。

        [1] [美]賴?yán)?Riley,C.)等著. ISCO網(wǎng)絡(luò)核心技術(shù)解析[M]. 江魁等譯. 水利水電出版社,2005

        [2] H3C公司著, H3C配置手冊[S]. 杭州:華三通信技術(shù)有限公司, 2009.6

        [3] 王群著. 非常網(wǎng)管. 網(wǎng)絡(luò)安全[M]. 北京:人民郵電出版社, 2007.4

        [4] 譚敏, 楊衛(wèi)平著. ARP 病毒攻擊與防范[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2008.4

        猜你喜歡
        網(wǎng)絡(luò)連接內(nèi)網(wǎng)局域網(wǎng)
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        個(gè)性化設(shè)置 Win10 的網(wǎng)絡(luò)連接信息
        電腦報(bào)(2019年5期)2019-09-10 07:22:44
        運(yùn)動想象的大尺度動態(tài)功能網(wǎng)絡(luò)連接
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
        科技資訊(2017年5期)2017-04-12 15:24:45
        地下車庫柱網(wǎng)布置設(shè)計(jì)思路
        山西建筑(2016年20期)2016-11-22 03:10:21
        QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實(shí)踐探索
        科技資訊(2016年19期)2016-11-15 08:17:44
        中小型網(wǎng)絡(luò)組建技術(shù)
        国产最新女主播福利在线观看| 少妇人妻av一区二区三区| 国产freesexvideos中国麻豆 | 中文字幕亚洲精品一二三区| 久久免费视频国产| 日本道免费一区二区三区日韩精品 | 国产成人丝袜网站在线看| 国产md视频一区二区三区| 久久精品国产亚洲av成人网| 国产欧美一区二区精品久久久| 日本视频一区二区三区三州| 日韩成人免费一级毛片| 国产午夜精品一区二区三区| 亚洲毛片在线观看免费| 国产成人77亚洲精品www| 丁字裤少妇露黑毛| av免费在线免费观看| 久久久国产精品五月天伊人| 久久国产偷| 欧美另类高清zo欧美| 日本真人添下面视频免费 | 国产av熟女一区二区三区密桃| 精品久久久久一区二区国产| 人妻中文无码久热丝袜| 插插射啊爱视频日a级| 国产精品福利片免费看| 麻豆久久久9性大片| 欧美性受xxxx黑人猛交| 美女丝袜诱惑在线播放蜜桃| 国产农村妇女高潮大叫| 久久不见久久见免费影院国语| 精品国产自在现线看久久| 亚洲一区二区不卡日韩| 久久九九青青国产精品| 久久中文字幕人妻熟av女蜜柚m| 亚洲第一最快av网站| 日本人视频国产一区二区三区| 亚洲av永久久无久之码精| 日韩AVAV天堂AV在线| 大又大粗又爽又黄少妇毛片| 精品人妻伦一二三区久久|