地址綁定

只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。 進入“MS-DOS方式”或“命令提示符”,在命令提示符下輸入命令:ARP -s 10.88.56.72 00-10-5C-AD-72-E3,即可把MAC地址和IP位址捆綁在一起。這樣,就不會出現IP位址被盜用而不能正常使用網路的情況,可以有效保證小區網路的安全和用戶的套用。 注意:ARP命令僅對區域網路的上網代理伺服器有用,而且是針對靜態IP位址,如果採用Modem撥接或是動態IP位址就不起作用。 不過,只是簡單地綁定IP和MAC地址是不能完全的解決IP盜用問題的。作為一個網路供應商,他們有責任為用戶解決好這些問題之的後,才交給用戶使用,而不是把安全問題交給用戶來解決。不應該讓用戶來承擔一些不必要盜用的損失。 作為網路供應商,最常用也是最有效的解決方法就是在IP、MAC綁定的基礎上,再把連線埠綁定進去,即IP-MAC-PORT三者綁定在一起,連線埠(PORT)指的是交換機的連線埠。這就需要在布線時候做好連線埠定時管理工作。在布線時應該把用戶牆上的接線盒和交換機的連線埠一一對應,並做好登記工作,然後把用戶交上來的MAC地址填入對應的交換機連線埠,進而再和IP一起綁定,達到IP-MAC-PORT的三者綁定。這樣一來,即使盜用者擁有這個IP對應的MAC地址,但是它不可能同樣擁有牆上的連線埠,因此,從物理通道上隔離了盜用者。

相關詞條

熱門詞條

聯絡我們