现在有许多学校以及小区都安上了宽带了,但是大部分的ISP都作了限制。也就是只能让登记的计算机上网,而其他没有登记的计算机不能上网。其实这种限制措施大部分都是通过MAC地址与IP地址绑定的方式实现的。要实现MAC与IP绑定主要有两种方法:
利用交换机来实现。
Cisco的交换机经过相应的设置后就可以自动将首次与它的端口连接的计算机的MAC纪录并保存下来。以后若是有计算机的网卡端口与这个端口(交换机的)连接,他先看看是不是原来纪录的MAC。若不是原来纪录的MAC值的话,该交换机端口就自动关闭。这样就防止非法用户对网络的使用。
利用操作系统实现
一般都是利用Linux系统来实现的,通过设置修改/etc/ethers文件来将登记来的网卡的MAC地址与分配的IP进行对应。通常学校都用这种方法来实现上网的限制。
如何利用绑定MAC地址?
计算机MAC地址的唯一给网络管理带来了福音,我们可以充分利用这一特性在局域网的管理中,下面举一例,希望能对大家有所启发。
单位实施了网络版的防病毒应用软件,网络管理员可以通过防病毒控制中心对客户端进行集中统一管理。为了对客户端的维护方便,采用了动态分配IP地址的方法。所以在防病毒控制中心进行客户端定位时,要根据客户端的计算机名字,为此当初也对客户端的计算机命名规则做了要求,以达到通过计算机名可以确定使用该计算机的用户。
但是在日常的管理维护中,发现有些客户端并没有按照规则进行命名,在进行故障定位时,使管理员的工作变的相对被动,那么我们就可以通过利用客户端计算机的MAC地址,使网络管理员的工作变的主动。
确定用户计算机的MAC地址
前面对如何获取局域网远端计算机的MAC地址做了介绍,我们可以采用该方法确定违反命名规则用户计算机的MAC地址,因为本例环境是用户动态获取IP地址,所以还可以使用DHCP管理工具来获取客户端MAC地址。其中唯一ID一项就是用户计算机的MAC地址(如图5)。
→图5
为用户计算机建立保留IP地址
在DHCP管理工具中,为第一步确定的用户计算机的MAC地址建立保留IP地址,使该客户端每次动态获取的都是同一个IP地址(如图6)。
→图6
在防火墙为用户计算机建立包过滤策略
在防火墙中,使用在第二步中建立的保留IP地址,定义一条使用该IP地址的计算机不能访问互联网的策略(如图7)。
→图7
通过以上几步可以暂时中断用户计算机和外界的联系,当然结果是被中断的用户往往会主动和网络管理员联系,配合管理员的工作了!
相关文章 | 热门文章 |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |