校园网IP地址冲突原因分析及防范

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:jiangyanxiaonvzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:文章通过对局域网中IP地址的冲突问题进行研究,分析了常见的IP地址的冲突原因,在此基础上提出了IP地址冲突的解决应在管理上和技术上加以防范,保证校园网安全运行。
  关键词:校园网;IP;地址冲突;防范
  中图分类号:TP3文献标识码:A文章编号:1007-9599 (2011) 24-0000-01
  Campus Network IP Address Conflict Causes Analysis and Prevention
  —Qinghai University for Nationalities As Example
  Ma Lijun
  (Qinghai University for Nationalities School of Computer Science,Xining810007,China)
  Abstract:Through research,analysis of the IP address causes of conflict,on the basis of IP address conflicts should be resolved in the management and technical guard against them,to ensure the safety of the campus network on the LAN IP address conflict operation.
  Keywords:Campus network;IP;Address conflicts;Prevention
  当今社会,网络已经成为师生获取信息的主要手段,然而随着计算机网络的飞速发展和广泛应用,学校的主机数每年以百位数增加,使得IP地址资源相对匮乏,静态修改和盗取IP所引起的IP地址冲突已成为影响网络正常运行的主要问题。以青海民族大学为例,2004年建校园网之初IP地址只有16个C,完全可以满足整个学校的网络正常运行,到2011年IP地址达到40个C,尽管如此,整个校园网中IP地址发生冲突、被盗现象仍时有发生,如果不加以对IP地址实施规范、有效管理,校园网随时会有崩溃的可能。为了确保校园网整个网络及信息系统的安全运行,应加大对整个校区IP地址资源进行合理规划和分配,从网络基础管理和技术实战等多方面入手,彻底解决IP地址冲突、被盗用的问题。
  一、校园网IP地址冲突的原因
  目前,校园网络上的计算机遵循TCP/IP协议,每台主机具有唯一的IP地址,以实现网内的计算机间相互通讯,并与Internet互联互通。如果在计算机使用过程中出现“IP地址与网络上的其它系统有冲突”的提示时,说明在同一个局域网内有2个以上的用户同时使用了相同的IP地址或者一个用户已经通过DHCP得到了一个IP地址,而此时又有其他用户以手工分配方式设定了与此相同的IP地址,这将造成IP地址冲突,网络中IP地址被占用,计算机就无法正常使用网络了。造成IP地址冲突的情况有以下几种:
  (一)使用者无意或工作失误造成IP冲突
  (二)人为恶意攻击造成IP地址冲突
  IP地址恶意攻击是指盗用者使用未经IEEE或授权机构授权的IP地址来配置网上的计算机,以达到隐藏身份从事破坏活动或非法使用网络资源的行为。恶意攻击不仅侵害了网络用户的合法权益,而且给网络安全、网络运行带来很大的影响。恶意攻击主要有以下两种形式:
  1.局域网中的一些非法攻击者企图破坏或干扰本地局域网中重要网络设备的稳定运行,制造IP地址冲突故障,以达到破坏局域网中服务器或交换机等重要设备的稳定运行,最终造成整个局域网无法正常工作。
  2.一些非法用户想获得特殊的访问权限,冒用合法的IP地址进行网络连接,从而在局域网中进行各种恶意破坏活动。
  二、IP地址冲突的防范
  从IP地址冲突产生的原因,我们不难发现IP地址冲突不仅仅是简单的技术问题,同时还是一个管理问题。为此,要从管理上和技术上下工夫,才能较好地防范IP地址冲突带来的网络故障。
  (一)加强管理
  1.做好校园网IP地址规划、登记和管理。在校园网中,做好校园网IP地址规划、登记和管理是维护网络正常、高效运转的前提。首先作好子网IP地址规划,将那些网络访问权限比较接近或者物理位置较接近的工作站划分到同一子网中,校园网中可按教学、办公、教师划分子网,划定IP段。
  2.做好IP地址冲突查找工作。对于局域网来讲,用户规模越大,IP地址冲突查找工作就越困难,所以网络管理员必须深思加以解决。目前有两种方案,一是使用动态IP地址分配(DHCP)另一种方案是使用静态地址分配。
  3.用操作系统提供的ARP功能。
  4.利用网络交换设备的网络管理功能。
  5.根据接入互联网Internet的IP地址管理是通过IP地址分配和路由器的配置原理来实现。
  (二)加强技术防范
  1.划分基于端口的VLAN。基于端口的VLAN就是将基于交换机中的一个或多个端口定义为一个VLAN。VLAN可以将不同的工作组隔离开来进行分组管理,便于实现可控的相互访问。
  2.基于静态ARP表的路由器隔离技术。检测和保护网络免受IP欺骗的最好办法是安装过滤路由器。路由器隔离技术,主要是以MAC作为以太网卡地址的全球唯一性为依据,在路由器中建立一个IP与MAC对应的静态ARP表,只有IP与MAC匹配的合法注册的主机才能得到正确的ARP应答。
  3.IP、MAC、VLAN与交换机端口的绑定。采用这种绑定方法的依据是用户连接交换机的物理端口具有不可改变性。根据用户的IP地址,在交换机端口上设置IP所在的VLAN,再将用户的IP、MAC和交换机的端口进行绑定。进行绑定后,当用户访问网络时,要进行“IP-MAC”,“MAC-PORT”,“PORT-VLAN”的三重验证,提高了网络安全性能。
  4.防火墙与代理服务器。使用防火墙与代理服务器相结合,也能较好地解决IP地址盗用问题。这是一种在应用层上解决IP盗用的办法。防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无帐户的用户即使盗用IP,没有用户名和密码,也不能使用外部网络。
  5.结合应用层的身份认证。用户认证的管理策略是指在网络用户连网的同时,综合运用用户名、口令、加密及其他应用层的身份认证机制,构成多层次的严密的安全体系。简单来说,如果将合法的用户帐号和密码与IP地址建立对应关系,用户上网前必须要提供合法的帐号及相应的密码。
  三、结束语
  综合以上的防范措施,校园网IP地址冲突、盗用问题可以在一定程度上得到解决。可以坚信,随着网络设备功能的日趋完善和网络管理人员管理水平的不断提高,会有更多更好的防止IP地址冲突的方法,对非法接入行为在一定程度上可以起到遏制作用,从而加强网络的整体安全性。
  [作者简介]马丽君(1967-),女,河北保定人,实验师,硕士,主要研究方向:计算机基础、网络信息安全。
  
其他文献
摘要:动态影像设计是一种数字设计领域的综合艺术,应用了不同的设计类别与元素,融合了实景拍摄、视觉特效、2D/3D动画、图形设计、字体设计、互动设计等各种领域。动态影像设计通常以电子媒体科技展现,跟静态的图像设计的区别是在于,表现是否会随时间而改变。在电脑技术高速发展的时代,动态影像设计正引领着新媒体设计的潮流。  关键词:运动图像;动态影像设计;软件技术  中图分类号:TP319 文献标识码:
期刊
摘要:本文设计并实现了一种基于手势识别的电动车控制系统,能够通过不同的手势来控制小车的行进方向。该系统能够自动捕获用户的手势,并将其作为信号读入系统进行识别,将识别结果转化成命令通过无线模块传输至车载MCU,从而实现小车的手势控制。本系统设计简单,硬件成本低廉,具有一定的实际用途。  关键词:手势控制;图像处理;电动车导航;无线传输  中图分类号:TP242.6 文献标识码:A 文章编号:1
期刊
摘要:云计算的安全性是用户是否能够完全依赖云服务的关键问题。云计算技术需要解决的数据平台的可用性、用户数据隐私保护以及用户信任等问题,所以有必要就其安全性进行探讨,以使得这项技术不会因为信任问题而无疾而终。  关键词:云计算;安全;信任  中图分类号:TP393.08 文献标识码:A文章编号:1007-9599(2011)24-0000-01  The Safety Discussion of C
期刊
摘要:随着科学技术的不断发展和科学水平的不断提高,信息系统项目管理越来越具有挑战性。不但需要使用项目管理知识进行管理的项目越来越多,而且项目建设也是越来越复杂,有些项目还是跨地域、跨专业的,这就对项目建设带来了非常大的困难。所以科学地使用信息系统项目管理知识,并且能够合理的导入信息系统建设中去成为现在企业的一项重要工作  关键词:信息系统;项目管理;导入;系统建设  中图分类号:TP315 文献标
期刊
摘要:Web服务现在运用已经越来越广,Web服务的作用在各个方面发挥着不可替代的作用。在交通建设工程管理领域它也有用。但也存在几个关键问题,因此加强对他们的解决可以有效的使得信息和数据等到应有的共享和运用。  关键词:Web服务;交通建设;工程  中图分类号:TP311.52文献标识码:A文章编号:1007-9599 (2011) 24-0000-01  Key Issues of Web Ser
期刊
摘要:随着信息技术的不断发展,对各行各业的发展都起到了非常大的推动作用。电力系统集控中心作为电力系统的新型管理模式,可以对电力系统的安全稳定生产起到非常大的关键作用。大量的信息技术在集控中心得到的广泛应用。本文重点分析了Web服务、数据挖掘技术、现代通信技术、指纹识别技术和信息安全技术等信息技术在电力系统集控中心中的应用。  关键词:电力系统;集控中心;信息技术;应用  中图分类号:TP277文献
期刊
摘要:随着我国信息化建设步伐的加快,我国各类企业需要大量信息化人才来帮助企业完成信息化过程,以提高企业生产效率、降低生产成本、扩大企业盈利。但在目前信息化人才主要培养专业——计算机信息管理专业建设方面还存在着一些滞后和不足。本文根据近三年我院信息管理专业教学实践,结合企业对信息管理专业人才的需求,对信息管理专业建设进行了一些探索。  关键词:高职;信息管理;专业建设  中图分类号:TP391
期刊
摘要:在计算机设备数据存储量不断增大的同时,对数据安全进行保护则显得更加地重要。针对这一点,本文就计算机数据库的备份与恢复技术进行研究。  关键词:计算机数据库;备份;恢复  中图分类号:TP309.3文献标识码:A文章编号:1007-9599 (2011) 24-0000-01  Analysis of Compute Database Backup and Recovery Technolog
期刊
摘要:智能家居作为家庭信息化的实现方式已成为社会信息化发展的重要组成部分,在物联网智能家居繁多的应用中,因基于Zigbee模块物联网最大的特点就是低功耗,特别是带有路由的可组网功能,非常符合物联智能家居这种市场需求的。  关键词:智能家居;物联网;Zigbee模块  中图分类号:TN929.5文献标识码:A文章编号:1007-9599 (2011) 24-0000-01  ZigBee Modul
期刊
摘要:本文通过七点安全技巧,对家庭无线网络安全的防范提出了解决办法。1.对无线路由设备的用户名密码修改;2.对无线信号加密;3.修改ssid;4.禁止ssid广播;5.对mac地址过滤;6.禁用dhcp,使用静态ip;7.隐藏无线设备。  关键词:无线网络;安全  中图分类号:TP273.5 文献标识码:A文章编号:1007-9599 (2011) 24-0000-01  Security Con
期刊