国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

安全管理網絡 從搞定你的IP著手

2019-11-04 12:25:27
字體:
來源:轉載
供稿:網友

  任何一臺在局域網中“活動”的工作站,它都是通過ip地址這個“身份”與其他工作站進行溝通交流的,只要我們能安全妥善地治理好局域網中的所有IP地址,就能確保局域網始終處于高效運行狀態之中。那么,如何才能有效地將所有IP地址的活動情況,及時捕捉到手,并對它們隨心所欲地進行全方位治理呢?這樣的問題,假如單純網絡治理人員自身的力量,的確有點勉為其難;但假如你“聘請”了“IP治理專家”來作為助手的話,那上面的問題就成了小菜一碟。不信的話,就請各位來開開眼界,看看“IP治理專家”究竟是怎樣高效治理局域網IP地址的!
  
  1、查看工作站IP地址屬性
  
  一旦你將“IP治理專家”請到局域網中的任何一臺工作站中時,“IP治理專家”就會自動退回到系統后臺,來默默地對整個局域網中所有工作站的IP地址使用情況,進行全程追蹤和監控。當然假如你事先沒有將如圖1所示中的“應用啟動時打開捕捉”以及“應用啟動時開啟治理”復選項選中的話,那么“IP治理專家”是不會主動去追蹤和監控局域網中IP地址使用情況的。要是局域網中有新的工作站加入時,“IP治理專家”將會自動對該工作站的IP地址屬性進行分類,然后這個新加入的工作站就會自動受到“IP治理專家”對應IP類別的治理選項和治理規則的約束控制,例如可以對新加入工作站自動進行警告、提示或者記錄登錄事件,也可以控制該工作站的網絡訪問權限等。利用IP地址自動分類治理功能,你可以輕松查看到整個局域網中,究竟有哪些主機的IP已經進行了綁定,哪些主機的IP還沒有綁定,哪些主機的IP地址即使已經綁定但現在已經被強行修改了,以及哪些IP地址發生了沖突,如此一來整個IP地址的使用情況就能一目了然了。
  
  要查看每臺工作站IP地址的使用情況時,你可以先在圖1所示的界面中單擊“網絡治理”標簽,然后在該標簽選項下雙擊“IP&主機資源”圖標,在隨后彈出的如圖2所示的IP主機治理資源列表界面中,你就能查看到綁定IP主機、未綁定IP主機、IP-MAC綁定變動主機以及IP使用沖突主機的數量了,而且還能查看到每一臺工作站具體的IP地址和MAC地址。
  
 

  
 

  2、阻止隨意更改IP地址
  
  盡管現在不少媒體都介紹了如何防止其他人隨意在自己計算機中更改IP地址,從而避免造成局域網訪問沖突現象;但無論使用什么方法進行阻止,還是有不少“高人”成功搶用了他人的IP地址,并用他人IP地址在局域網中進行非法攻擊。其實,阻止IP地址被惡意修改最有效的方法,就是對IP-MAC綁定關系發生變化的主機IP地址,進行拒絕上網,這樣一來就會使惡意“搶”來的IP地址發揮不了任何作用。要想對IP-MAC綁定關系發生變化的主機進行拒絕上網治理,可以按照如下步驟來進行:
  
  首先從局域網中選擇一臺可以和其他工作站都能相互訪問的主機,然后在該主機中下載并安裝好“IP治理專家”,再依次單擊“開始”/“程序”/“IP治理專家”/“IP治理專家3.0”命令,打開IP治理主程序界面;
  
  接著單擊主界面左側的“網絡治理”標簽,然后在該標簽選項下雙擊“IP&主機資源”,在其后出現的IP主機治理資源列表界面中,選中“IP治理選項”,打開如圖3所示的設置界面;
  
 

  選中該界面中的“阻斷時觸發目的主機顯示IP地址沖突信息”復選項,這樣的話“IP治理專家”日后自動監控到局域網中其它工作站的IP和本機一樣時,目的主機系統中將會自動出現“IP使用沖突”的錯誤提示;
  
  下面,再將“限制IP-MAC綁定變動IP”選項選中,這樣一來任意一臺IP-MAC綁定關系發生變化的主機,都會被“IP治理專家”自動測試到,然后會被“IP治理專家”強行阻斷與局域網的網絡訪問和連接,這樣的話盜用得來的IP地址就失去任何意義了。
  
  此外,為了保護局域網工作站合法IP地址的安全,阻止非法IP地址隨意進行網絡訪問活動,你還可以利用圖3界面中的其他選項功能,來對各類IP地址進行妥善治理。例如,要是你選中“限制治理范圍外IP”這個選項的話,那么任何一臺IP地址不在“IP治理專家”治理范圍之內的工作站,都將無法訪問局域網網絡;要是你將“限制未綁定IP”項目選中的話,那么任何一臺IP地址和MAC地址沒有綁定的工作站,也將無權進入到局域網網絡。倘若你將“限制沖突使用IP”功能開啟的話,那么任何一臺IP地址發生沖突的工作站,都將不能訪問局域網。
  
  3、對不同子網進行分別治理
  
  在組網規模較大的局域網環境中,經常會出現由于資源共享不當而出現的許多安全問題,比方說某個共享文件夾本來是專門為技術部而設置的,但其他部門由于同處一個網段,那么該共享文件夾也有可能被其他部門輕易訪問到,如此一來技術部門的安全和隱私就會受到威脅。顯然,在包含有多個部門的局域網中,為各個不同的部門劃分不同的子網,讓子網之間不能互相訪問,是保護各個部門隱私不受威脅的重要途徑。而要對局域網中的多個獨立子網分別治理時,可以借助“IP治理專家”的IP規則來輕松實現:
  
  首先打開IP治理主程序界面,單擊其中的“網絡治理”標簽,然后在該標簽選項下雙擊“IP&主機資源”,在其后出現的IP主機治理資源列表界面中,選中“IP資源分配”,打開如圖4所示的設置界面;
  
 

  在該界面中你會發現,“IP治理專家”默認設置的治理范圍為本地工作站所在的子網段;倘若你需要對本地工作站之外的其他網段進行治理的話,可以單擊圖4界面中的“添加刪除”標簽,并在對應的標簽頁面中,將“只治理本機所在子網”復選項的選中狀態取消;
  
  接著選中“治理”選項,并在“起始IP:”處輸入需要治理的新子網的開始IP地址,再在“終止IP:”處輸入需要治理的新子網的結束IP地址,并在“描述”文本框中輸入目標子網的相關文字說明,同時單擊“添加”按鈕,這樣一來目標子網中的所有工作站將會自動接受“IP治理專家”的監督、治理。當然,按照相同的辦法,你可以將其他需要治理的子網段,逐一地添加到“IP治理專家”的治理列表中。
  
  4、控制局域網上網
  
  許多單位為了防止局域網用戶在上班期間隨便上網聊天,他們往往會通過DNS轉發功能限制局域網工作站在工作時間不能訪問Internet,但這種方法每次啟動時都需要用手工方式來完成。其實借助“IP治理專家”的IP規則,你可以輕松創建一條新規則,設定所有子網在正常上班時間內,不能訪問Internet,同時把這條規則應用于所有子網的IP地址就可以了,這么一來,利用IP規則的時效性,你就能輕松控制整個局域網的上網情況。不過,要想使用“IP治理專家”的IP規則定制功能,你需要到http://www.ipss.cn/?action=View_topics&id=14處下載獲得該工具的企業版,然后才能創建一條控制IP地址上網時間的規則。
  
  5、巧用日志捕捉蛛絲馬跡
  
  任何一個網絡環境中,既有安分守紀的“良民”,也有心懷不軌的“刁民”,但單純依靠人眼的力量,是無法分清某一個IP地址是屬于“良民”還是“刁民”的。不過有了“IP治理專家”幫忙,你可以借助它的完善日志治理功能,能捕捉到任何一個IP地址在網絡環境中的蛛絲馬跡,對該軟件捕捉到的日志記錄稍加分析后,你就能知道指定IP地址究竟是“良民”還是“刁民”了。
  
  在使用日志之前,你需要在打開的IP治理主程序界面中,單擊其中的“本機治理”標簽,然后在該標簽選項下雙擊“事件日志”,在其后出現的事件日志治理資源列表界面中,選中“治理選項”,打開如圖5所示的設置界面;
  

  在該界面中,你可以選中“記錄IP治理事件”選項和“記錄主機治理事件”選項,同時在“保存位置”設置項處,指定好日志文件的保存路徑,并指定好日志文件的保留天數,這樣的話局域網中任何一臺工作站的開機操作、關機操作、上網操作、IP沖突情況、IP地址擅自更改等事件,都能被實時地查看發現,而且每個事件都有具體的記錄和不同的提示告警方式。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 喀喇| 盐源县| 象州县| 桂阳县| 台南市| 尖扎县| 定安县| 博客| 广饶县| 漳平市| 武汉市| 遵义市| 杭锦旗| 深泽县| 应用必备| 安岳县| 合江县| 南阳市| 寿阳县| 米易县| 福建省| 永顺县| 抚顺县| 堆龙德庆县| 西乡县| 长岭县| 慈利县| 刚察县| 丰原市| 溧水县| 宿松县| 浙江省| 永仁县| 凤冈县| 绥宁县| 乌兰浩特市| 宜城市| 英吉沙县| 舟曲县| 司法| 济南市|