解決IP盜用問(wèn)題的三種技術(shù)手段 |
| http://web.any2000.com 時(shí)間:2005年6月12日 點(diǎn)擊: 1621 來(lái)源:未知 |
| 局域網(wǎng)上若有兩臺主機IP地址相同,則兩臺主機相互報警,造成應用混亂。因此,IP地址盜用成了網(wǎng)管員最頭疼的問(wèn)題。當幾百臺、甚至上千臺主機同時(shí)上網(wǎng),如何控制IP地址盜用? 引入問(wèn)題 在實(shí)際中,網(wǎng)絡(luò )管理員為入網(wǎng)用戶(hù)分配和提供的IP地址,只有通過(guò)客戶(hù)進(jìn)行正確地注冊后才有效。 這為終端用戶(hù)直接接觸IP地址提供了一條途徑。由于終端用戶(hù)的介入,入網(wǎng)用戶(hù)有可能自由修改IP地址。改動(dòng)后的IP地址在聯(lián)網(wǎng)運行時(shí)可導致三種結果:1.非法的IP地址,自行修改的IP地址不在規劃的網(wǎng)段內,網(wǎng)絡(luò )呼叫中斷;2.重復的IP地址,與已經(jīng)分配且正在聯(lián)網(wǎng)運行的合法的IP地址發(fā)生資源沖突,無(wú)法鏈接;3.非法占用已分配的資源,盜用其它注冊用戶(hù)的合法IP地址(且注冊該IP地址的機器未通電運行)聯(lián)網(wǎng)通訊。前兩種情況可被網(wǎng)絡(luò )系統自行識別而屏蔽,導致運行中斷,第三種情況操作系統則不能有效判別。如果系統管理員未采取防范措施,第三種情況將涉及到注冊用戶(hù)的合法權益,危害很大。 工作原理 在Ethernet中,MAC地址存在于每個(gè)Ethernet包的頭部,Ethernet交換設備依據Ethernet包頭中的MAC源地址和MAC的目的地 |
聯(lián)系客服