免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: txkss
打印 上一主题 下一主题

[网络管理] linux如何抵抗IP冲突啊? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-04-04 22:02 |只看该作者
说的不太明白,我的理解是机器一个ip,通过专用的软件如果上了互联网的时候就再分配另一个ip上互联网,这时候就没有内网的ip了,也就不能访问内网了。不知道是不是这个意思。
可以设置pppoe拨号,要上外网的机器拨号此时分配一个另一网段ip,只要拨号上来的机器ip地址在服务器上面写一个bash就将其自动用iptables封掉,不允许其登录内部服务器。不知道这个行不行。

论坛徽章:
0
12 [报告]
发表于 2007-04-04 22:48 |只看该作者
如果你的linux服务器运行的是正常业务,跟上面沟通一下,在网关、以及机器到网关之间使用static arp mapping是最彻底的方法

论坛徽章:
0
13 [报告]
发表于 2007-04-05 13:32 |只看该作者
原帖由 iamshiyu 于 2007-4-3 14:02 发表于 6楼  
可他说的是“我们行集内有一个全国的大网(内部网)”啊,或许不是简单的绑定就能搞定的呢?



是呀,环境没有讲清楚,怎么谈解决方法呀.晕.

论坛徽章:
0
14 [报告]
发表于 2007-04-06 08:55 |只看该作者
我们这也是,全国统一部署防止"一机两用“,windows客户端也要注册,但对unix、linux无法注册,可以在监控服务器上设置保护起来,就不阻断上网了,你报的地址冲突,我估计这个软件是用ARP阻断的,类似那种恶心的ARP病毒攻击,所以采用版主说的方法即可

论坛徽章:
0
15 [报告]
发表于 2007-04-06 09:44 |只看该作者
看看我刚发的"请教大家linux 双向路由问题"对你是不是有帮助?

http://linux.chinaunix.net/bbs/thread-894353-1-2.html

Linux路由器是可以做网络隔离的。只要你的包不能直接到达对方,就不会发生IP冲突了的。做成SNAT。

论坛徽章:
0
16 [报告]
发表于 2007-04-10 01:53 |只看该作者
很容易 ARPING

论坛徽章:
0
17 [报告]
发表于 2007-04-11 01:41 |只看该作者
如果你的Linux 是跑正常的办公应用系统,请与你们上级的网管联系解决,因为你任何的自行设置都可能会给整个网络带来一定问题,还是交给他们吧。
如果不是办公应用,建议找个正常使用的windows机器,装双网卡跑共享上网,你的linux就干脆点,隐身在windows机器之后吧。

论坛徽章:
0
18 [报告]
发表于 2007-04-11 07:59 |只看该作者
我觉得应该在你的哪个监控软件上面摄制爱.

论坛徽章:
0
19 [报告]
发表于 2007-06-17 15:43 |只看该作者
公安网吧呵呵.........................
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP