国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

20
2019
08

上网行为管理如何应对mac地址克隆和IP盗用?

在部署了上网行为管理的局域网内,总会有人想各种各样的办法来突破上网管控。常见的方法有:

  1. IP地址盗用。

  2. MAC地址克隆。

首先可以考虑不开放管理员权限,或者采用域控的方式禁止客户机自行修改网络设置等办法。其次也可以通过上网行为管理的管控策略来阻止这些行为。本文中,我来介绍下如何用WSG上网行为管理网关来应对IP地址盗用和MAC地址克隆。

如何防止IP地址盗用?

IP地址盗用,有两种可能:第一种是修改成管控范围外的IP地址;第二种是修改成局域网内其他终端的IP地址。

对于第一种情况,只需要通过防火墙策略,或者行为管理策略,对IP范围外禁止所有即可。如图:

201908201566275741184356.png

201908201566275758334980.png

盗用现有的IP地址会导致IP地址冲突,很少有人敢公然去做。当然,防止盗用现有的IP地址,还可以通过开启IP-MAC绑定的方式。开启绑定后,只有IP地址和MAC地址都吻合时,才可以上网。如图:

201908201566275935501591.png

只要做了IP-MAC绑定,即使把IP地址修改成局域网内其他权限的IP地址,也是不能上网的。这样就可以杜绝自行修改IP的行为。

如何防止MAC地址克隆?

MAC地址克隆,基本上也是两种做法:

1). 修改自己的MAC地址来绕开监控。但是大部分的管控策略都是基于IP地址的,修改MAC就没有用处了。如果要防止修改MAC,只要开启IP-mac绑定就足够了。

2). 私接路由器并把路由器的MAC和IP都修改成电脑的MAC和IP。然后用路由器来带pc机和手机等设备。

第二种情况比第一种要复杂的多,从上层的上网行为管理和防火墙设备来看,IP和MAC地址都是合法的,而实际上却多了一些私接设备。这时候,就需要用到另外的一个模块“共享检测”。如图:

201903261553584735138924.png

共享检测模块可以检测出上述的网络共享行为,并且可以看到这个设备下面的二级终端设备。如图:

201903261553585011103057.png

201903261553585034988235.png

这样就可以检测出私接路由器的行为来。

综上所述,结合ip管控、IP-MAC绑定,以及共享检测,就可以有效管控局域网内的“mac地址克隆”和“IP盗用”等违规行为。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 自拍偷拍免费 | 色噜噜综合网 | 亚洲无线观看 | 亚洲韩国日本一级二级r级 亚洲韩国在线 | 亚洲午夜精品久久久久 | sihu免费观看在线高清 | 久久精品久| 色综合天天综合高清网国产在线 | 免费国产视频在线观看 | 亚洲精品无码专区久久 | 欧美亚洲理伦电影毛片在线播放 | 中文字幕一区二区三区精彩视频 | 国产高清一级视频在线观看 | 一级做a爱视频 | 熟妇与小伙子matur老熟妇e | 国产免费人人看大香伊 | 四虎永久免费网站入口2020 | 国产精品无码久久久久成人影院 | 第九色区av天堂 | 亚洲女成人图区 | 精品一区二区三区免费播放 | 少妇人妻好深太紧了 | 欧美亚洲综合在线 | 免费观看a级毛片 | 国产一精品一av一免费爽爽 | 国产精品极品美女自在线观看免费 | 国产一区二区三区在线免费 | 亚洲综合伊人久久综合 | 国产色综合天天综合网 | 成人网视频免费播放 | 全免费a级毛片免费看视频 全免费a级毛片免费看视频免 | 国产成人福利视频在线观看 | 人妻少妇精品专区性色av | 日韩精品一区二区亚洲av | 四虎在线最新永久免费播放 | 一级毛片一片毛 | 久久久久爽亚洲精品 | 久久久精品视频在线观看 | 国产成人午夜福在线观看 | 中国大陆一级毛片 | 精品国产成人三级在线观看 |