Chinaunix首页 | 论坛 | 博客
  • 博客访问: 674547
  • 博文数量: 463
  • 博客积分: 40000
  • 博客等级: 大将
  • 技术积分: 4580
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-15 16:47
文章分类

全部博文(463)

文章存档

2011年(1)

2008年(462)

我的朋友

分类:

2008-10-15 16:53:42

       Internet网络并不都是阳光明媚,也有乌云漫布!这不,在网上冲浪时经常遭遇“骚扰”,其中在局域网环境中尤以非法偷用他人工作站的IP地址最为常见,这种现象严重影响了网络管理员对局域网网络的高效管理与维护。为了让工作站能够通过网络访问内容,我们首先应该从保护好本地工作站的IP地址做起!现在,本文特意想大家所想、急大家所急,为各位朋友倾力贡献多则保护IP地址的妙招,希望大家能从下面的内容中得到一点收获!

  保护IP地址的必要性

  我们知道,工作站使用的IP地址其实是一个相对静态的逻辑地址,它的数值能够被普通用户设置和修改,如果我们想限制普通用户随意修改IP地址的话,可以使用局域网中的DHCP来为工作站动态分配IP地址,可是这种分配地址的方式容易给网络管理带来麻烦。此外,许多网卡自身携带的网卡配置程序,也可以让用户能很轻松地修改IP和MAC地址。要是没有网卡配置程序的话,用户也能采用其他软件,来修改网卡的MAC地址,甚至通过修改注册表的方式,来实现欺骗上层网络应用的目的,这么说来工作站的IP地址就很容易被别人盗用。要是发生IP地址被他人非法偷用的现象时,轻则容易造成目标工作站不能继续上网,严重的话能造成整个局域网网络内的所有工作站都不能上网;倘若局域网中器使用的IP地址被他人偷用的话,那整个局域网网络可能就全完蛋了。

  保护IP地址的各种招法

  既然工作站的IP地址被非法用户偷用,容易导致工作站无法上网,那么我们能否找到一些合适、有效的方法,来阻止局域网中的所有工作站用户不能随意更改IP地址,以保证整个局域网网络能始终高效工作呢?答案是肯定的!我们可以使用下面的特殊绝招,来有效保护工作站IP地址的安全性!

  1、修改组策略,禁止访问连接属性

  这种方法是通过修改组策略中的有关局域网连接组件的属性,来达到限制用户随意更改网络连接属性目的的,一旦用户无法打开网络连接属性窗口,那么他自然也就无法随意更改工作站网卡的IP地址了。倘若你使用的是Win2000工作站时,那么你就可以按照如下步骤,来限制用户盗用别人的IP地址:

  依次单击“开始”/“运行”命令,在打开的系统运行对话框中,输入组策略编辑命令“gpedit.msc”,单击“确定”按钮后,再依次展开组策略编辑界面中的“用户配置”文件夹、“管理模板”文件夹、“网络”文件夹、“网络及拨号连接”文件夹;

  接着在对应“网络及拨号连接”文件夹右边的子窗口中,选中“可以访问lan连接组件的属性”选项,并用鼠标双击之,在其后出现的设置对话框中,选中“禁用”选项,同时单击“确定”按钮,这样用户日后就无法进入到TCP/IP属性设置对话框,去修改网卡的IP地址参数了。不信的话,你可以打开网络连接属性窗口,再选中“Internet(TCP/IP)”选项时,你会发现此时的“属性”按钮已经失效了(如图1所示)。

    


    
    当然,你也可以在对应“网络及拨号连接”文件夹右边的子窗口中,选中“允许访问lan连接的属性”选项,并用鼠标双击之,再在其后的设置对话框中选中“禁用”选项,并单击“确定”按钮,这样用户日后连网络连接属性窗口都打不开了,更不要说去修改网络参数了。这种方法实现起来虽然很简单,但要是用户熟悉组策略编辑操作的话,那么它就没有多大作用了。

[1]     

【责编:Zenghui】

--------------------next---------------------

阅读(327) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~