400-012-8816

服務支持

Service support

[網絡故障解析]:私改IP造成IP地址沖突
發布日期:2019-1-9   點擊次數:

問題描述:

校園IP網絡廣播系統中各個終端及服務器等都有自己的IP,若在網絡中私改IP,造成設備IP地址沖突,設備即會出現故障。


解決方案:

對于局域網亂改IP的現象,可以從以下幾個方面進行著手


1、對于簡單網絡

結構簡單只有幾十臺電腦,未采用網管交換機的。

首先從行政上進行處罰,給員工講明規則,但對于我們管理員要從技術上進行杜絕

A、可以在路由器上進行IP和MAC綁定

首先查看自己電腦的MAC和IP

查看自己電腦的MAC和IP


或者通過路由器學習到的

通過路由器查IP


綁定IP和MAC地址。


B、電腦端設置禁止修改LAN屬性,運行,輸入gpedit.msc進入組策略編輯界面

按圖選擇:禁止訪問LAN連接的屬性

禁止訪問LAN連接的屬性


開啟

禁止訪問LAN連接的屬性打開


C、關閉服務,隱藏網絡圖標

隱藏服務


或者使用命令,修改注冊表隱藏

修改注冊表


取消隱藏

修改注冊表



2、有匯聚交換機,沒有三層交換的中小型網絡


A.劃分VLAN,不同部門不同VLA

N能有效的隔離IP沖突,減小影響范圍,故障定位范圍也縮小,有利于排查。

IP劃分


B.在二層網管交換機上做IP和MAC綁定,同時綁定端口號。私改IP也上不了網

華為命令user-bind static ip-address*.*.*.* mac-address********** interface Ethernet0/0/1


3. 對于大型網絡

一般采用上邊的方法外,還有更高端的手法

A.使用審計行為管理設備,在防火墻里邊做策略

B.采用軟件的方式,部署域服務器,客戶端登錄域服務器實現訪問控制。

域服務策略



分享:
中文字幕乱码人妻无码久久|国产精品亚洲一区二区久久|91无码人妻精品