現(xiàn)在的便攜式路由器非常的小巧輕便,而且即插即用,很受大家的喜愛。
但是,對(duì)于局域網(wǎng)的網(wǎng)管人員來說,這個(gè)小東西造成的危害可不小,比如:
私接設(shè)備繞開管控,占用大量帶寬資源。
導(dǎo)致IP地址沖突,影響網(wǎng)絡(luò)正常運(yùn)行。
提供不合法的DHCP服務(wù),使局域網(wǎng)其他客戶機(jī)獲取到錯(cuò)誤的IP地址。
我相信大部分網(wǎng)絡(luò)管理人員都被它坑過。今天我就來分享下一些常見的解決方案。最根本的解決方法,是在交換機(jī)上進(jìn)行限制,主要考慮如下幾個(gè)方面:
交換機(jī)端口的mac地址綁定,限制外來設(shè)備的接入。
交換機(jī)開啟dhcp snooping功能,這個(gè)功能會(huì)屏蔽不信任的dhcp廣播包。
但是交換機(jī)的這些功能實(shí)現(xiàn)需要硬件支持,而且配置和維護(hù)都比較復(fù)雜。所以對(duì)于大部分用戶來說并不容易實(shí)現(xiàn)。對(duì)于不具備三層交換機(jī)的局域網(wǎng)環(huán)境來說,要防范私接路由器,也不是impossible misson,我總結(jié)了如下幾點(diǎn),供大家參考:
修改路由器的默認(rèn)IP地址?,F(xiàn)在大部分的路由器默認(rèn)都是192.168.1.1或者192.168.0.1。你要是不修改的話,很容易和私接的路由器IP地址沖突。建議修改成172.16.0.1類似的IP段。
配置IP-MAC綁定。在網(wǎng)關(guān)或者交換機(jī)設(shè)備上配置IP-MAC綁定后,私接的設(shè)備一律上不了網(wǎng)。自然就杜絕了私接設(shè)備的想法。
網(wǎng)絡(luò)有問題時(shí),掃描下是否有私接的DHCP服務(wù)或者IP沖突等。可以很快捷的定位到問題所在。
頒布行政命令,禁止私接網(wǎng)絡(luò)設(shè)備,違反者罰款。
只要做到上述的幾點(diǎn),你再也不需要為私接路由器煩惱啦。至于IP-MAC綁定,以及dhcp掃描等工具,用WFilter就可以輕松實(shí)現(xiàn),以下是一些相關(guān)的功能截圖:
DHCP掃描
網(wǎng)絡(luò)健康度檢測(cè),可以檢測(cè)IP沖突、ARP欺騙等常見網(wǎng)絡(luò)問題。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
分享標(biāo)題:私接路由如何防范?怎樣禁止內(nèi)網(wǎng)私接路由器?-創(chuàng)新互聯(lián)
本文地址:http://www.rwnh.cn/article30/djpipo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、品牌網(wǎng)站設(shè)計(jì)、靜態(tài)網(wǎng)站、品牌網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)公司、微信公眾號(hào)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容