999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡準入技術研究

2014-12-22 05:04:44胡海波黑龍江省大慶市大慶煉化公司信息管理部
中國信息化 2014年7期
關鍵詞:計算機用戶

文|胡海波 黑龍江省大慶市大慶煉化公司信息管理部

1. 當前遇到的問題

當前面臨的主要問題是IP地址沖突現象頻繁發生,干擾正常計算機聯網。計算機入網沒有有效管控措施,計算機隨意接入。為了確保局域網環境運行良好,有必要對IP地址資源進行科學管理,對未授權計算機和非法制造IP地址沖突的行為進行限制,本文深入分析問題產生的原因,從技術角度,提出對上述問題的解決方法。

2. IP沖突原因分析與防治技術

IP地址沖突的解決方法有很多,局域網中發生IP地址沖突,不僅是簡單的技術問題,還是網絡管理員必須要認真面對的管理問題。在分析故障存在的基礎上,筆者結合實踐經驗與教訓,從技術層面提出IP地址沖突的解決辦法,為網絡管理員提供一套可行的管理策略。

2.1 IP沖突原因

一是重新安裝操作系統,并且隨意設置上網參數,無意中造成IP地址沖突。

二是局域網中的一些非法攻擊者企圖破壞或干擾本地局域網中重要網絡設備的穩定運行,制造IP地址沖突故障現象,造成整個局域網無法正常工作。

三是一些權限受限用戶想獲得特殊的訪問權限,冒用合法IP地址進行網絡連接,從而訪問局域網的授權IP資源。

第一種情況發生頻率較低,歸為特殊情況。第二種情況發生頻率也較低,但危害性最大。第三種情況發生頻率最高,行為發生人多為內部員工。

2.2 限制訪問網絡連接屬性

用戶可以修改本地主機的IP地址,為了屏蔽修改功能,可以通過修改本地系統組策略以禁止訪問網絡連接屬性。具體操作方法是:單擊“開始”、“運行”命令,在彈出的系統運行框中敲入“gpedit.msc”命令,打開系統的組策略編輯界面,依次點選該界面左側顯示區域中的“用戶配置”、“管理模板”、“網絡”、“網絡連接”等節點選項;之后用鼠標雙擊該節點選項下面的“禁止訪問LAN連接組件的屬性”,打開目標組策略的屬性設置窗口,選中其中的“已啟用”選項,然后單擊“確定”按鈕。這樣,用戶就不能隨意打開TCP/IP屬性設置窗口修改本地主機的IP地址,此方法適合對特殊網絡設備的保護。

2.3 IP-MAC地址綁定

在相同的局域網網段中,二層網絡尋址不是根據主機IP地址而是根據主機物理地址來進行的,而在不同網段之間通信時才會根據主機的IP地址進行網絡尋址,所以作為局域網網關的三層交換設備上通常保存有IP-MAC地址映射表,通過手工修改固化IPMAC地址映射表表項,達到限制IP更改造成的地址沖突,從而限制非法更改IP地址行為,防止造成網絡運行不穩定現象發生。ARP綁定操作:telnet或console登陸三層交換機,輸入命令“arp static IP地址 MAC地址”然后回車,保存配置即可。

3. 內部入網控制

身份證起到證明身份的作用。比如去銀行提取大量現金,這時就要用到身份證。那么MAC地址與IP地址綁定就如同我們在日常生活中的本人攜帶自己的身份證去做重要事情一樣。我們為了防止IP地址被盜用,就通過上面的方法,簡單的對MAC表使用靜態表項,而有時在一個VLAN內,已使用的IP地址數量多,IP剩余資源量大,雖然之前已經綁定了已使用的IP地址,但是對陌生計算機并沒有管控措施。

通過ARP綁定技術并不能達到理想的效果,而MAC集中認證技術可以實現對入網計算機進行準入,達到內部聯網準入控制的目的。

3.1 MAC集中認證技術

MAC地址集中認證是一種基于端口和MAC地址對用戶訪問網絡的權限進行控制的認證方法。它是一種通用的交換機安全控制技術,各個廠商設備都有支持的型號。它不需要用戶安裝任何客戶端軟件,交換機在首次檢測到用戶的MAC地址以后,即啟動對該用戶的認證操作。

計算機在接入網絡前必須與交換機的MAC認證表比對,如果認證表中沒有此計算機對應的MAC地址,則按認證失敗處理,不學習此端口下連的MAC地址,從而達到未認證計算機無法轉發數據包的目的,控制其非授權入網行為的發生。

MAC集中認證與ARP綁定的區別是,MAC集中認證不需要知道對應設備的IP地址,而是對MAC進行處理。本單位管理員通過網絡認證臺賬,即可認證本單位的聯網設備身份,對聯網設備實行準入控制。

4. 入網控制管理規范,補充VRV管理盲區

MAC集中認證、ARP綁定、VRV內網安全管理平臺三者結合。通過基礎認證臺賬(從VRV獲得),添加MAC認證用戶,建立本地認證用戶信息,綁定認證IP-MAC,查詢VRV未注冊設備,然后綁定未注冊IP與黑洞MAC地址,限制未注冊已認證計算機。一段時間后,通過認證,但未注冊VRV的用戶,反映無法聯網的情況,管理員通過查詢臺賬,綁定正確信息。幫助用戶注冊VRV客戶端,保證內網安全管理平臺的用戶完整性,入網控制流程。

5. 應用效果

通過一段時間的試點運行,已經起到很好的準入控制效果,試點單位IP沖突和IP占用現象已不再發生,未注冊用戶數零,技術應用穩定性良好。

6. 結論

通過ARP綁定技術與MAC集中認證技術相結合,補充VRV內網安全管理平臺應用,有效防止非法違規入網設備獲取資源,內網IP沖突得到有效控制。同時完善了內網管理系統VRV用戶完整性,更好地幫助企業管理者實施實名制終端行為審計和實名制行為管理。填補了VRV管理平臺漏洞,保障網絡安全和數據平穩傳輸,起到良好的應用效果。

[1] [美]賴利(Riley,C.)等著. ISCO網絡核心技術解析[M]. 江魁等譯. 水利水電出版社,2005

[2] H3C公司著, H3C配置手冊[S]. 杭州:華三通信技術有限公司, 2009.6

[3] 王群著. 非常網管. 網絡安全[M]. 北京:人民郵電出版社, 2007.4

[4] 譚敏, 楊衛平著. ARP 病毒攻擊與防范[J]. 網絡安全技術與應用, 2008.4

猜你喜歡
計算機用戶
計算機操作系統
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 一边摸一边做爽的视频17国产 | 91午夜福利在线观看| 色哟哟精品无码网站在线播放视频| 热久久综合这里只有精品电影| 亚洲日韩国产精品综合在线观看| 亚洲国产综合自在线另类| 成人国产精品网站在线看| 成人在线欧美| 久久久久人妻一区精品色奶水| 亚洲一区二区约美女探花| 美女被躁出白浆视频播放| 亚洲一级无毛片无码在线免费视频| 國產尤物AV尤物在線觀看| 伊人欧美在线| 黑人巨大精品欧美一区二区区| 免费无码一区二区| 国产精品视频a| 欧美激情二区三区| 欧美精品高清| 国产一级毛片高清完整视频版| 亚洲综合第一区| 久久综合丝袜日本网| 色婷婷电影网| 欧美在线视频不卡第一页| 精品国产乱码久久久久久一区二区| 成人免费午间影院在线观看| 中文字幕av无码不卡免费| 精品久久人人爽人人玩人人妻| Aⅴ无码专区在线观看| 在线观看av永久| 91欧美在线| 91黄色在线观看| 国产综合色在线视频播放线视| 中文国产成人久久精品小说| 天天综合网亚洲网站| 日本一区高清| 欧美视频在线第一页| 无码中文AⅤ在线观看| 精品小视频在线观看| 国产一级特黄aa级特黄裸毛片| 最新精品久久精品| 丰满人妻中出白浆| 色天天综合| 国产无码精品在线播放| 色综合成人| 欧美日韩免费观看| 久久黄色小视频| 五月天福利视频| 国产午夜福利亚洲第一| 中文字幕中文字字幕码一二区| 午夜免费小视频| 国产第一色| 成人国产小视频| 欧美一区二区三区国产精品| 日本免费一区视频| 亚洲视频色图| 日韩欧美高清视频| 久久亚洲高清国产| 国产一在线观看| 亚洲日韩精品伊甸| 欧美国产日韩另类| 国产免费人成视频网| 欧美成人h精品网站| 波多野结衣中文字幕一区二区| 国产欧美日韩综合一区在线播放| 亚洲欧美精品一中文字幕| 女人爽到高潮免费视频大全| 国产色图在线观看| 黄色网在线| 高清精品美女在线播放| 精品久久久久成人码免费动漫| 77777亚洲午夜久久多人| 91精品国产一区| 国产91线观看| 综合天天色| 99er精品视频| 91区国产福利在线观看午夜 | 国产成人毛片| 国产午夜不卡| 国产成人免费视频精品一区二区| 婷婷色中文| 国产一区二区三区在线观看免费|