[玩电脑] 没有我的允许,谁也改不了IP;未经我批准,谁也别想擅自接入网络
作者:精品资源网 日期:2022-03-15 02:30:04 浏览:761 分类:玩转PC/软件
作为IT人员,你是否经常有这样的困扰:总有些自以为是的人,喜欢修改IP地址,搞得局域网内经常有人报修,甚至直接改成了网关的IP地址,把整个网络都搞崩溃了。
这些内部矛盾其实还好,几次三番之后,大家也就老实了,还有一些是真正的攻击者,他们利用欺骗的手段获取到网络资源,会造成关键信息的泄露,这就比较危险了。
针对以上现象,我们必须对网络作出严格的配置:所有电脑全部配置静态的IP地址,在交换机上做接口限制,所有电脑从固定的接口上线;并且,为了安全考虑,不允许外来人员的电脑随意接入内网。
IPSG是针对基于源IP的攻击提供的一种防御机制,可以有效地防止基于源地址欺骗的网络攻击行为,正适用于上述配置要求。
一、IPSG工作原理
IPSG是基于绑定表对IP报文进行匹配检查的功能。当设备在转发IP报文时,将此IP报文中的源IP、源MAC、接口、VLAN信息和绑定表的信息进行比较,如果信息匹配,表明是合法用户,则允许此报文正常转发,否则认为是攻击报文,那就丢弃该IP报文,攻击者无法接入网络,当然也就无法窃取资源了。
二、IPSG配置方法:
1、磨刀不误砍柴工,开工先上拓扑图;
2、配置要求:
(1)只允许PC1上互联网,其他电脑没有互联网权限;
(2)配置静态绑定表,固定IP和mac地址绑定,擅自修改IP将无法接入网络;
(3)私自携带进办公区域的电脑,无法接入网络。
3、配置过程:
(1)核心交换机的配置:
sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys Core //命名交换机
[Core]vlan 10 //创建vlan10
[Core-vlan10]int g0/0/1
[Core-GigabitEthernet0/0/1]p l t //1口配置为trunk模式
[Core-GigabitEthernet0/0/1]p t a v 10 //允许vlan10通过
[Core-GigabitEthernet0/0/1]int vlan 10
[Core-Vlanif10]ip add 192.168.10.254 24 //配置vlan的IP地址
[Core-Vlanif10]q
[Core]acl 3001 //配置只允许PC1上网的ACL
[Core-acl-adv-3001]rule permit ip source 192.168.10.1 0
[Core-acl-adv-3001]rule deny ip source 192.168.10.0 0.0.0.255
[Core-acl-adv-3001]q
[Core]traffic classifier c1 //配置基于ACL的流分类
[Core-classifier-c1]if-match acl 3001
[Core-classifier-c1]q
[Core]traffic behavior b1 //配置流行为
[Core-behavior-b1]permit
[Core-behavior-b1]q
[Core]traffic policy p1 //配置流策略
[Core-trafficpolicy-p1]classifier c1 behavior b1
[Core-trafficpolicy-p1]q
[Core]int g0/0/2
[Core-GigabitEthernet0/0/2]traffic-policy p1 outbound //在2口应用流策略
[Core-GigabitEthernet0/0/2]return //返回
save //保存配置
(2)接入换机的配置:
sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys Sw1
[Sw1]vlan 10
[Sw1-vlan10]ip source check user-bind enable //在VLAN10启用IPSG功能
[Sw1-vlan10]q
[Sw1]int g0/0/3
[Sw1-GigabitEthernet0/0/3]p l t
[Sw1-GigabitEthernet0/0/3]p t a v 10
[Sw1-GigabitEthernet0/0/3]int g0/0/1
[Sw1-GigabitEthernet0/0/1]p l a
[Sw1-GigabitEthernet0/0/1]p d v 10
[Sw1-GigabitEthernet0/0/1]int g0/0/2
[Sw1-GigabitEthernet0/0/2]p l a
[Sw1-GigabitEthernet0/0/2]p d v 10
[Sw1-GigabitEthernet0/0/2]q
[Sw1]user-bind static ip-address 192.168.10.1 mac-address 5489-986A-4E77 interfa
ce g0/0/1 //绑定IP、Mac及端口
ce g0/0/2
[Sw1]p g g0/0/1 to g0/0/2
[Sw1-port-group]ip source check user-bind en //在1-2端口启用IPSG功能
[Sw1-port-group]q
配置完成,查看静态绑定表信息是否正确:display dhcp static user-bind all
再确认一下,1-2接口是否已经启用IP绑定;
sa //最后,别忘记保存配置,不然就白辛苦了
经过以上配置,PC1可以访问互联网,PC2无法访问互联网,即使将PC2的IP地址更改PC1的IP,还是不能上互联网的;其他未经许可的电脑,接入网线后局域网和互联网都是无法访问的,保证了局域网的安全。
这时候,IT终于可以“稳坐钓鱼台”了,想接入网络的,都得来排队请你出手了,嘿嘿。
- 上一篇:[美图] 桃花不难见 津城艳丽浓
- 下一篇:[热门事件] 中国电子身份证来了
猜你还喜欢
- 06-26 [系统技巧] 远程桌面连接(mstsc)全攻略
- 03-27 [软件应用] 谷歌商店,可以访问了
- 03-11 [玩软件] 50M+/S!直接拉满!
- 03-09 [网络技巧] 如何使用IPv6地址直接访问http,https服务及Windows共享文件夹[UNC路径]
- 03-06 [玩软件] 2024最新Telegram中文设置教程和最全电报繁体简体中文语言包链接
- 10-11 [系统技巧] win10优化:可以禁用的服务
- 09-17 [系统技巧] 用手机蓝牙锁定计算机,不用第三方软件,利用手机蓝牙,实现电脑人离即锁屏-电脑蓝牙怎么使用...
- 09-17 [系统技巧] 设置计算机电源方案20分钟后,Window 7中如何根据自己的实际需求详细设置电源方案...
- 09-17 [系统技巧] 计算机频繁读写硬盘可能存在,win10电脑空闲时刻会偷偷读写硬盘的处理方法
- 09-17 [系统技巧] system占用cpu解决(ntoskrnl.exe)
- 09-11 [电脑技巧] 电脑便签软件怎么开启AI自动设置提醒功能?
- 09-06 [玩软件] 解决Edge浏览器需要按两次Ctrl + C才能复制
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[游戏周边] 《黑神话:悟空》专题合集
[书籍资料] 古籍专题资源【135GB】
[攻略教程] 《百度》神龙红包活动怎么玩?
[攻略教程] 《冒险大作战》传奇榜前50名职业(9.03)
[攻略教程] 《冒险大作战》新职业征稿大赛奖励——台服
[攻略教程] 《冒险大作战》超级矿工卡使用规则
[攻略教程] 《冒险大作战》头部越战选手——回复法
[有声读物] 《刘兰芳评书集合》【46部】【播讲:刘兰芳】【WMA】
[攻略教程] 《光遇》9.3免费魔法怎么领取
[攻略教程] 《光遇》9.3大蜡烛在哪
[福利] 徐宅宅 性感热舞直播回放 超清画质
[写真] 栗子私房 VOL.0062 海边的白色少女 【30P】
[福利] 主播米娜 性感热舞直播回放 超清画质 视频合集
[福利] 主播亦亦 性感热舞直播回放 超清画质 37个视频合集
[文件编辑] WinHex 21.2 SR-2_x86_x64 绿色单文件版
[图片浏览] 2345看图王去广告安装版 x86 x64 11.3.0.10165
[Android] 阅读APP(小说软件)v3.23.032021 解除限制版
[电影] 惊声尖笑1-6【 4K 】
[福利] 6.8日吃瓜热门合集
[教育学习] 2024【武忠祥】考研数学领学班
[影视] 美国内战 4K蓝光原盘下载+高清MKV版/内战/帝国浩劫:美国内战(台)/美帝崩裂(港) 2024 Civil War 63.86G
[影视] 盟军敢死队 WEB-DL版下载/攻壳型战/无限制军团(港)/绝密型战/非君子作战部/非绅士战争部/非绅士特攻队(台) 2024 The Ministry of Ungentlemanly Warfare 10.6G
[影视] 特技狂人 WEB-DL版下载/坠落的人/特技猎人/特技玩家(台) 2024 The Fall Guy
[影视] 疯狂的麦克斯:狂暴女神 WEB-DL版下载/疯狂的麦克斯:弗瑞奥萨 / 芙莉欧莎:疯狂麦斯传奇篇章(台) / 芙莉欧莎:末日先锋传说(港) / 疯狂的麦克斯前传 / Mad Max: Furiosa / Furiosa 2024 Furiosa: A Mad Max Saga 26.45G
[课程]【黑马程序员】Python开发就业课 - 带源码课件
[福利] 徐宅宅 性感热舞直播回放 超清画质
[攻略教程] 《纸嫁衣7卿不负》第四章通关攻略
[福利] 主播亦亦 性感热舞直播回放 超清画质 37个视频合集
[写真] 栗子私房 VOL.0062 海边的白色少女 【30P】
[影视] 光荣之路 蓝光原盘下载+高清MKV版 1957 Paths of Glory 23.9G
- 最新评论
-
谢谢支持!!精品资源网 评论于:08-22 终于有了,谢谢分享Bernery 评论于:08-20 旧时的喜剧,哈哈哈精品资源网 评论于:08-01 这个电视剧应该是我最喜欢的了,心情不好的时候看看,听听贾队长怎么深入敌后抗日的故事,心里会好一些。zhoumuwang 评论于:07-30 很新啊Bernery 评论于:07-04 谢谢支持精品资源网 评论于:06-29 多谢楼主分享Bernery 评论于:06-17 下来看看,多谢楼主分享Bernery 评论于:06-17 感谢分享上善若水 评论于:06-04 多谢支持~~精品资源网 评论于:05-20
- 热门tag