有经验的网管请进:)

来源:百度知道 编辑:UC知道 时间:2024/06/16 02:13:05
小弟想问,如何对企业或学校的IP进行有效管理,不用进route,只用软件管理,不让客户擅自更改IP,防止ARP攻击,MAC和IP绑定,客户电脑是winxp英文版,偶们学校本来是无线上网,现在建了个新机房,加了两台H3C的switch和一台route,还有台防火墙,还有个问题,学校用无线上网的客户机我全部手动分配过IP,但是今天有台机一开机一直获悉不到IP,改了别的就可以,排除IP冲突,请各位有经验的网管指点下,建议说得详细点,因为真的要用要管理
谢谢

不进route想去“管理”,就得用arp欺骗,一些所谓的“网管”软件就是用的这个原理,你在一个客户机上能管理,别人岂不是也能管理?防止arp攻击,要双向绑定,在route里面把ip和mac绑定,在客户机上也把ip和mac绑定。