登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
有效管理外来人员进入公司网络

http://www.dbit.cn 2008/12/16 8:04:33  来源:东北IT网  编辑:叶子
 


(2)交换机端口绑定:

  借助交换机端口的MAC地址绑定功能可以解决非法用户修改MAC地址以适应静态ARP表的问题。可管理的交换机中都有端口MAC地址绑定功能。使用交换机提供的端口地址过滤模式,即交换机的每一个端口只具有允许合法MAC地址的主机通过该端口访问网络,任何来自其它MAC地址的主机的访问将被拒绝。

(3)VLAN划分:

  严格来说,VLAN划分不属于技术手段,而是管理与技术结合的手段。将具有相近权限的IP地址划分到同一个VLAN,设置路由策略,可以有效阻止非法用户冒用其他网段的IP地址的企图。

(4)与应用层的身份认证相结合:

  避免采用针对IP地址的直接授权的管理模式,综合运用用户名、口令、加密、VPN及其他应用层的身份认证机制,构成多层次的严密的安全体系,或者启用一些诸如RADIUS AAA以及802.1x等具有认证的功能,这些都可以有效降低IP地址非法使用所带来的危害。

四,高级方法——DHCP SNOOPING:

  实际情况中上面出现问题都是因为非法用户自己修改自己的IP地址以及MAC地址造成的,那么我们有没有一种办法能够限定普通用户必须使用自动获得IP地址的方法来上网呢?如果可以限制的话,那么非法用户即使修改自己的IP地址与MAC地址为合法信息也无法正常上网。一般来说我们可以在路由交换设备上启用DHCP SNOOPING功能。不过这个功能并不是所有设备都有的,使用前请仔细查询说明书。

  DHCP SNOOPING使用的方法是采用DHCP方式为用户分配IP,然后限定这些用户只能使用动态IP的方式,如果改成静态IP的方式则不能连接上网络。

五,总结:

  外来人员非法进入公司网络的途径有很多很多种,网络管理员除有法律手段和技术手段,还拥有各种内部管理手段,同时还有一些技术手段,如部署一套网管系统,比如国内较为知名的网管软件:聚生网管,具有一项“自动发现新加入主机,并自动实施某个策略的功能”,这样你可以建立一个禁止上网(或者强制断网)的功能,这样软件只要一扫描到电脑,就自动将禁止上网或者强制断网的功能应用到这个主机上,这样他就自动不能上网了,与其他手段相比,这样的控制方法是自动的,大大减轻网管人员的工作,更为方便。因此,只有综合运用管理手段和技术手段来处理此问题才能实现高可靠性的系统运行与低成本的管理维护的统一。

本新闻共2页,当前在第2页  1  2  

收藏】【打印】【进入论坛
  相关文章:

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真