免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123456
最近访问板块 发新帖
楼主: POWERS
打印 上一主题 下一主题

怎么能限制他IP呢!现有网络能解决吗 [复制链接]

论坛徽章:
0
51 [报告]
发表于 2004-07-21 13:28 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

局域网里如果有人用ccproxy如何防?
他改了端口,这样把整个局域网扫描一遍好长时间。

论坛徽章:
0
52 [报告]
发表于 2004-07-22 07:17 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

最绝的方法,应用内容过滤技术,把那个家伙的QQ号码。MSN账号、电子邮件地址、惯用的网络ID 全部设置为过滤内容,然后DROP掉。

论坛徽章:
0
53 [报告]
发表于 2004-07-22 09:23 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

哈哈`~ 用偶门公司的网管软件就能搞定的拉 ~系统软件针对访问IP地址及端口管制,可设定开放或不开放自订IP地址及端口管制,达到类似防火墙功能,重点在于限制 ” IP地址及端口管制” 阻挡或开放其任何一用户使用。而且`~价格低廉哦 ~~ 还有阻止上什么QQ啊MSN啊 ,发MAIL等等`~ 老好了~ 有兴趣来给偶要资料。 MSN qingmaomao@hotmail.com

论坛徽章:
0
54 [报告]
发表于 2004-07-22 10:55 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

总结:
    1.楼主说的是一个XX用户(笔记本电脑)是在全公司的各网络端口随机使用的(所以,绑定端口不适用);
    2.此机网卡MAC地址已知,并且已经和一个IP地址绑定(只能说是这个IP地址和此MAC地址绑定了,但他还是可以用修改固定IP地址的方法取得其他的IP地址!)(楼主郁闷处!)

论坛徽章:
0
55 [报告]
发表于 2004-07-22 23:29 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

原帖由 "性感小肥猪" 发表:
今天在NET130上看到一篇文章,楼主可参考参考!

路由器的网络地址转换、管理登陆限制、MAC与IP的绑定

interface FastEthernet0/0

ip address 10.1.5.130 255.255.255.252

ip access-group 102 in

i..........


这样做也无法解决他盗用他人MAC和iP的问题啊,PPPoe不会出这种问题,可是维护起来麻烦,有一个人开了dhcp就可能会使得全网都上不去

论坛徽章:
0
56 [报告]
发表于 2004-07-28 15:08 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

可以先统计全局域网的IP地址和MAC地址的对应关系,将统计到的都进行IP和MAC绑定,把剩下没有用的IP地址都和空的MAC地址进行绑定,比如00-00-00-00-00-00,z这样他就上不去了。不过这样不能阻止他自己更改别人的MAC地址上网,但是如果他更改的话,另一个人上不去网会去找你的。如果再想防止盗用就只能采用应用层验证了。这种方式以前给用户做过,可以用的。

论坛徽章:
0
57 [报告]
发表于 2004-07-28 15:34 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

网上有款软件网络执法官,好像有点用,试试之

论坛徽章:
0
58 [报告]
发表于 2004-07-28 15:52 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

最好是把:

PORT+MAC Add+IP Add绑定

这样丫就算改上天也没办法用

论坛徽章:
0
59 [报告]
发表于 2004-08-15 12:14 |只看该作者

怎么能限制他IP呢!现有网络能解决吗

如果使用AD管理局域网,可以手动分配IP地址,然后在组策略里面用户配置下管理模板下的网络下的网络连接里面起用禁止访问LAN连接属性和为管理员启用WIN2000网络配置连接,这样网络连接属性设置将不可用,AD域内用户将无发修改本机IP、DNS等信息。

论坛徽章:
5
金牛座
日期:2013-12-04 11:26:08处女座
日期:2013-12-04 12:32:17金牛座
日期:2014-03-19 09:49:11双鱼座
日期:2014-03-20 08:28:152015亚冠之柏斯波利斯
日期:2015-05-30 09:01:13
60 [报告]
发表于 2008-04-25 11:11 |只看该作者
原帖由 POWERS 于 2004-5-18 10:32 发表
我们网络环境是这样:PIX防火墙做PAT,
                    内网地址为10.10.10.0段
                    内网用2000下的DHCP分配IP
现在我在DHCP里的保留IP里已经做了IP与MAC地址的绑定
PIX里也做了arp i ...

在他这台机器前面加个adsl路由器 就那种100多块的
然后把它的机器放在路由器后面 把80端口关掉就可以了 呵呵物理隔绝 随他改去
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP