网络企业在局域网中修改ip的几个解决办法

b b b

网络企业在局域网中修改ip的几个解决办法

      由于网络平台的兴起,网络企业都在高速发展,大型公司办公的局域网至少有100多台计算机,为了区分不同用户分配更详细的访问权限,我们采用的是设置固定IP的方法,而不是自动获取IP地址,由于我们还有一部分电脑要联到Internet上。这样就要设两个子网,在实际使用中遇到了经常有用户为了上网私自修改IP地址,从而造成网络冲突的问题。

   


    下面的讲解是关于遇到这些问题的一些方法:

     方法一:IP地址与MAC地址的绑定加上路由器的MAC过滤功能
     使用ARP -s 192.168.1.2 00-AO-43-E0-6A-84的命令,将静态IP地址192.168.1.2与网卡地址为00-AO-43-E0-6A-84的计算机绑定在一起,使别人就不能使用这个IP地址了。再进入路由器的MAC过滤功能选中只允许下列MAC的网卡地址联入外网把00-AO-43-E0-6A-84填入即可。

     方法二:交换机的MAC地址与端口绑定
     将交换机的MAC地址与端口绑定后,非法用户擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现。
     登录进入交换机(我单位用的是Cisco交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:
     敲入命令:(config)#mac_address_table permanent [MAC地址] [以太网端口号]
     这样逐一的将每个端口与相应的计算机MAC地址进行绑定,保存退出后就彻底阻止了用户的非法修改。

     方法三:防火墙与服务器代理ip软件
     个人感觉使用ip代理才更能较好地解决IP地址盗用问题,防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行,合法用户可以选择任意一台主机测试看看,就会发现换ip软件访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。所以在这里建议大家可以试一下动态ip海高匿ip代理,精准隐藏我们访问的ip,从而实现IP自由!

相关文章