天天看點

ip位址和MAC位址的捆綁

在網絡管理中,IP位址盜用現象經常發生,不僅對網絡的正常使用造成影響,同時由于被盜用的位址往往具有較高的權限,因而也對使用者造成了大量的經濟上的損失和潛在的安全隐患。有沒有什麼措施能最大限度地避免此類現象的發生呢?為了防止IP位址被盜用,可以在代理伺服器端配置設定IP位址時,把IP位址與網卡位址進行捆綁。

對于動态配置設定IP,做一個DHCP伺服器來綁定使用者網卡MAC位址和IP位址,然後再根據不同IP設定權限。對于靜态IP,如果用三層交換機的話,你可以在交換機的每個端口上做IP位址的限定,如果有人改了自己的IP位址,那麼他的網絡就不通了。我們現在針對靜态IP 位址的綁定講解一個執行個體。

檢視網卡MAC位址

先點選“開始”選擇“運作”,然後在裡面輸入Winipcfg指令,這就可以查出自己的網卡位址,如圖所示:

記錄後再到代理伺服器端讓網絡管理者把您上網的靜态IP位址與所記錄計算機的網卡位址進行捆綁。具體指令是:

ARP -s 192.168.0.4 00-EO-4C-6C-08-75

這樣,就将您上網的靜态IP位址192.168.0.4與網卡位址為00-EO-4C-6C-08-75的計算機綁定在一起了,即使别人盜用您的IP位址192.168.0.4也無法通過代理伺服器上網。其中應注意的是此項指令僅在區域網路中上網的代理伺服器端有用,還要是靜态IP位址,像一般的 Modem撥号上網是動态IP位址就不起作用。接下來我們對各參數的功能作一些簡單的介紹:

ARP -s -d -a

-s——将相應的IP位址與實體位址的捆綁。

-d——删除所給出的IP位址與實體位址的捆綁。

-a——通過查詢Arp協定表來顯示IP位址和對應實體位址情況。

作為一個網絡管理人員,如果對MAC位址和IP的綁定能靈活熟練的運用,就會建立一個十分安全有利的環境,可以大大減小安全隐患。

繼續閱讀