当前位置:萝卜系统 > 网络技术教程 > 详细页面

安全管理网络 从IP地址着手

安全管理网络 从IP地址着手

更新时间:2019-01-23 文章作者:未知 信息来源:网络 阅读次数:

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。
任何一台在局域网中“活动”的工作站,它都是通过IP地址这个“身份”与其他工作站进行沟通交流的,只要我们能安全妥善地管理好局域网中的所有IP地址,就能确保局域网始终处于高效运行状态之中。那么,如何才能有效地将所有IP地址的活动情况,及时捕捉到手,并对它们随心所欲地进行全方位管理呢?这样的问题,如果单纯网络管理人员自身的力量,的确有点勉为其难;但如果你“聘请”了“IP管理专家”来作为助手的话,那上面的问题就成了小菜一碟。不信的话,就请各位来开开眼界,看看“IP管理专家”究竟是怎样高效管理局域网IP地址的!

  1、阻止随意更改IP地址

  一旦你将“IP管理专家”请到局域网中的任何一台工作站中时,“IP管理专家”就会自动退回到系统后台,来默默地对整个局域网中所有工作站的IP地址使用情况,进行全程追踪和监控。当然如果你事先没有将如图1所示中的“应用启动时打开捕获”以及“应用启动时开启管理”复选项选中的话,那么“IP管理专家”是不会主动去追踪和监控局域网中IP地址使用情况的。要是局域网中有新的工作站加入时,“IP管理专家”将会自动对该工作站的IP地址属性进行分类,然后这个新加入的工作站就会自动受到“IP管理专家”对应IP类别的管理选项和管理规则的约束控制,例如可以对新加入工作站自动进行警告、提示或者记录登录事件,也可以控制该工作站的网络访问权限等。利用IP地址自动分类管理功能,你可以轻松查看到整个局域网中,究竟有哪些主机的IP已经进行了绑定,哪些主机的IP还没有绑定,哪些主机的IP地址即使已经绑定但现在已经被强行修改了,以及哪些IP地址发生了冲突,如此一来整个IP地址的使用情况就能一目了然了。

  要查看每台工作站IP地址的使用情况时,你可以先在图1所示的界面中单击“网络管理”标签,然后在该标签选项下双击“IP&主机资源”图标,在随后弹出的如图2所示的IP主机管理资源列表界面中,你就能查看到绑定IP主机、未绑定IP主机、IP-MAC绑定变动主机以及IP使用冲突主机的数量了,而且还能查看到每一台工作站具体的IP地址和MAC地址。

  

  


  

  


[page_break]    2、阻止随意更改IP地址

  尽管现在不少媒体都介绍了如何防止其他人随意在自己计算机中更改IP地址,从而避免造成局域网访问冲突现象;但无论使用什么方法进行阻止,还是有不少“高人”成功抢用了他人的IP地址,并用他人IP地址在局域网中进行非法攻击。其实,阻止IP地址被恶意修改最有效的方法,就是对IP-MAC绑定关系发生变化的主机IP地址,进行拒绝上网,这样一来就会使恶意“抢”来的IP地址发挥不了任何作用。要想对IP-MAC绑定关系发生变化的主机进行拒绝上网管理,可以按照如下步骤来进行:

  首先从局域网中选择一台可以和其他工作站都能相互访问的主机,然后在该主机中下载并安装好“IP管理专家”,再依次单击“开始”/“程序”/“IP管理专家”/“IP管理专家3.0”命令,打开IP管理主程序界面;

  接着单击主界面左侧的“网络管理”标签,然后在该标签选项下双击“IP&主机资源”,在其后出现的IP主机管理资源列表界面中,选中“IP管理选项”,打开如图3所示的设置界面;

  

  


  选中该界面中的“阻断时触发目的主机显示IP地址冲突信息”复选项,这样的话“IP管理专家”日后自动监控到局域网中其它工作站的IP和本机一样时,目的主机系统中将会自动出现“IP使用冲突”的错误提示;

  下面,再将“限制IP-MAC绑定变动IP”选项选中,这样一来任意一台IP-MAC绑定关系发生变化的主机,都会被“IP管理专家”自动测试到,然后会被“IP管理专家”强行阻断与局域网的网络访问和连接,这样的话盗用得来的IP地址就失去任何意义了。

  此外,为了保护局域网工作站合法IP地址的安全,阻止非法IP地址随意进行网络访问活动,你还可以利用图3界面中的其他选项功能,来对各类IP地址进行妥善管理。例如,要是你选中“限制管理范围外IP”这个选项的话,那么任何一台IP地址不在“IP管理专家”管理范围之内的工作站,都将无法访问局域网网络;要是你将“限制未绑定IP”项目选中的话,那么任何一台IP地址和MAC地址没有绑定的工作站,也将无权进入到局域网网络。倘若你将“限制冲突使用IP”功能开启的话,那么任何一台IP地址发生冲突的工作站,都将不能访问局域网。
[page_break]  4、控制局域网上网

  许多单位为了防止局域网用户在上班期间随便上网聊天,他们往往会通过DNS转发功能限制局域网工作站在工作时间不能访问Internet,但这种方法每次启动时都需要用手工方式来完成。其实借助“IP管理专家”的IP规则,你可以轻松创建一条新规则,设定所有子网在正常上班时间内,不能访问Internet,同时把这条规则应用于所有子网的IP地址就可以了,这么一来,利用IP规则的时效性,你就能轻松控制整个局域网的上网情况。不过,要想使用“IP管理专家”的IP规则定制功能,你需要到http://www.ipss.cn/?action=View_topics&id=14处下载获得该工具的企业版,然后才能创建一条控制IP地址上网时间的规则。
[page_break]  5、巧用日志捕捉蛛丝马迹

  任何一个网络环境中,既有安分守纪的“良民”,也有心怀不轨的“刁民”,但单纯依靠人眼的力量,是无法分清某一个IP地址是属于“良民”还是“刁民”的。不过有了“IP管理专家”帮忙,你可以借助它的完善日志管理功能,能捕捉到任何一个IP地址在网络环境中的蛛丝马迹,对该软件捕捉到的日志记录稍加分析后,你就能知道指定IP地址究竟是“良民”还是“刁民”了。

  在使用日志之前,你需要在打开的IP管理主程序界面中,单击其中的“本机管理”标签,然后在该标签选项下双击“事件日志”,在其后出现的事件日志管理资源列表界面中,选中“管理选项”,打开如图5所示的设置界面;

  

  


  在该界面中,你可以选中“记录IP管理事件”选项和“记录主机管理事件”选项,同时在“保存位置”设置项处,指定好日志文件的保存路径,并指定好日志文件的保留天数,这样的话局域网中任何一台工作站的开机操作、关机操作、上网操作、IP冲突情况、IP地址擅自更改等事件,都能被实时地查看发现,而且每个事件都有详细的记录和不同的提示告警方式。

网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。

温馨提示:喜欢本站的话,请收藏一下本站!

本类教程下载

系统下载排行

网站地图xml | 网站地图html