江蘇省泗陽中學(xué)局域網(wǎng)ip地址綜合管理登記表
序號(hào)
機(jī)器名
ip地址
mac地址
備注
1
gaoyiyuwen01
192.168.1.3
00-90-f5-d6-16-04
高一語文組
2
gaoyiyuwen02
192.168.1.4
3
gaoyiyuwen03
192.168.1.5
……
……
……
……
……
2.統(tǒng)計(jì)每個(gè)終端機(jī)器網(wǎng)卡的MAC地址,建立IP地址與MAC地址對(duì)應(yīng)表
我們知道,在MS-DOS方式下鍵入命令“Winipcfg”就可以獲得本機(jī)IP地址和MAC地址(Windows 98系統(tǒng)下)。我們可以將此方法公布一下,然后要求相關(guān)用戶將本機(jī)MAC地址抄錄上報(bào)到網(wǎng)管中心,再進(jìn)行登記匯總。也可在設(shè)定機(jī)器名和IP地址時(shí)一并統(tǒng)計(jì)好。
網(wǎng)絡(luò)管理員也可以利用Nbtstat命令來遠(yuǎn)程獲得指定機(jī)器的MAC地址。在MS-DOS方式下鍵入命令“Nbtstat -a遠(yuǎn)程計(jì)算機(jī)名”,即可獲得指定機(jī)器的IP地址和MAC地址。
3.將IP地址與MAC地址綁定
這要根據(jù)局域網(wǎng)接入互聯(lián)網(wǎng)的方式不同而采用不同的辦法。如果是采用代理服務(wù)器接入互聯(lián)網(wǎng),那就使用命令:
ARP -s IP地址MAC地址
例:ARP -s 192.168.1.4 00-EO-4C-6C-08-75
這樣,就將靜態(tài)IP地址192.168.1.4與網(wǎng)卡地址為00-EO-4C-6C-08-75的計(jì)算機(jī)綁定在一起了,即使別人盜用您的IP地址192.168.1.4,也無法通過代理服務(wù)器上網(wǎng)。
如果是通過路由器直接接入互聯(lián)網(wǎng),最好通過硬件防火墻來實(shí)現(xiàn)IP與MAC地址的綁定。一般的硬件防火墻都具有這個(gè)功能,具體操作也非常簡單。
到這里(電腦自動(dòng)關(guān)機(jī))似乎可以大功告成了,但事情并不像我們想象的那么簡單。花了相當(dāng)多的精力構(gòu)筑起來的防線不到一個(gè)月就又沖突依舊了。原來,有的終端用戶通過修改注冊表、下載專用小工具等方法,沒費(fèi)多少力氣就更改了本機(jī)的MAC地址,甚至于將本機(jī)的MAC地址和IP地址改得和主服務(wù)器一模一樣,搞得局域網(wǎng)內(nèi)又雞犬不寧了。
二、基于交換機(jī)的MAC地址與端口綁定
為了進(jìn)一步解決這個(gè)問題,筆者又想到了基于交換機(jī)的MAC地址與端口綁定。這樣一來,終端用戶如果擅自改動(dòng)本機(jī)網(wǎng)卡的MAC地址,該機(jī)器的網(wǎng)絡(luò)訪問將因其MAC地址被交換機(jī)認(rèn)定為非法而無法實(shí)現(xiàn),自然也就不會(huì)對(duì)局域網(wǎng)造成干擾了。
以思科3548交換機(jī)為例,登錄進(jìn)入交換機(jī),輸入管理口令進(jìn)入配置模式,敲入命令:
(config)#mac_address_table permanent MAC地址以太網(wǎng)端口號(hào)
這樣逐一將每個(gè)端口與相應(yīng)的計(jì)算機(jī)MAC地址綁定,保存并退出。其他品牌的交換機(jī)只要是可以網(wǎng)管的,大多可以仿此操作。
新聞熱點(diǎn)
疑難解答
圖片精選