首页 | 关于我们 |  产品展示新闻动态 | 资料下载 |  技术支持 | 产品知识 | 联系我们 今日报价
 
   路通网络 > 产品知识库 > 知识库 > 正文
 
盗用IP的三种防范方法
 

盗用IP的三种防范方法

1、交换机控制

解决IP地址的最彻底的方法是使用交换机进行控制,即在TCP/IP第二层进行控制:使用交换机提供的端口的单地址工作模式,即交换机的每一个端口只允许一台主机通过该端口访问网络,任何其它地址的主机的访问被拒绝。但此方案的最大缺点在于它需要网络上全部采用交换机提供用户接入,这在交换机相对昂贵的今天不是一个能够普遍采用的解决方案。

2、路由器隔离

对于非法访问,有几种办法可以制止,如:

a. 使用正确的IP与MAC地址映射覆盖非法的IP-MAC表项;

b. 向非法访问的主机发送ICMP不可达的欺骗包,干扰其数据发送;

c. 修改路由器的存取控制列表,禁止非法访问。

3、使用防火墙和代理服务器

使用防火墙和代理服务器相结合,也能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络应用。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。

本课主题:盗用IP的三种防范方法

D-Link交换机 CISCO交换机 H3C交换机 H3C路由器

以上产品热销中,请拨打热线0571-89910937

2008-6-17 16:14:09