局域网如何限制通过修改IP和MAC地址为合法地址上网

2024-10-31 02:09:16
推荐回答(5个)
回答1:

1.方案一:通过路由器进行静态绑定。

登陆路由器后台管理界面,切换到“DHCP服务器”,关闭“路由器DHCP动态分配功能”,然后切换到“静态地址保留”选项卡,点击“添加新条目”按钮。

2.接着在打开的“静态地址保留”界面中,输入要绑定的电脑IP地址和MAC地址,点击“保存”按钮。利用此方法添加所有想要绑定的电脑地址信息。

3.接着切换到“IP和MAC绑定”-“静态ARP绑定设置”界面,勾选“启用ARP绑定”项,点击“添加单个条件”按钮。

4.接着从打开的“静态ARP绑定设置”界面中,输入要绑定的IP地址和MAC地址,同时勾选“绑定”项,点击“保存”按钮即可实现IP与MAC的绑定操作。

5.然后切换到“无线MAC地址过滤”选项卡,在此就可以设置允许联网的计算机列表啦,在此可以设置要允许访问网络的计算机MAC地址列表,经设置后,凡是更改了MAC地址的用户,将无法访问网络。

6.方案二:利用“大势至内网安全卫士”来限制局域网用户修改IP和MAC地址。大家可以直接在百度中搜索来获取程序的下载地址。

7.在打开的程序主界面中,勾选“白名单IP地址变更时自动隔离”和“白名单MAC地址变更时自动隔离”两个选项,同时点击“开始监控”按钮就可以进入后台监控状态。

8.同时我们可以设置“隔离”选项,在程序右下角可以选择“禁止访问内网”或“禁止访问外网”,同时也可以设置“隔离强度”。

9

同时为了确保局域网正常上网操作,我们可能需要检测局域网断网ARP病毒,对此可以勾选“发现局域网ARP攻击时自动隔离”项,这样就可以有效保护局域网正常上网。

回答2:

1,对公司小型局域网中通过IP和MAC绑定是可以限制用户访问外网的,但对一些对网络有一定了解的人此法是不生效的。而且小型的路由不能对此法作出回应。
2,当有人用些法上网时,哪能正常上网的用户和收到IP冲突的提示,哪两台都不能同时上网。如果允许上网的用户不开机时,哪非法用户就可以用此IP和MAC上网了。方法是多观察,找到这个非法用户,对其作出公司的规障处罚。
A:平时给一个权限低的账号,并关闭其网络属性,让其无法修改网络属性。方法:regsvr32 /u /s netcfgx.dll
regsvr32 /u /s netman.dll
regsvr32 /u /s netshell.dll运行一下。
B:安装一个上网提示软件,只要此电脑访问网关,就回一个提示给你。

回答3:

这个问题应该属于人为控制不当,按照你说的这种突破,是没办法限制的,不过有几个问题还是向你提一下:
1、“他”是如何得到ip地址和对应的mac的;
2、“他”的网线是如何连接的(不会是拔了别的服务器上的网线吧);
如果“他”没没有以上2个条件,我想“他”怎么也突破不了你的限制;

回答4:

进路由设置里。安全设置-MAC地址过滤-填加要限制的MAC地址-状态选生效,保存

回答5:

ip和mac是上网的一个标识,相当于一个代号了,你只能通过这些来限制,但是改成同样的mac和ip绝对会造成ip冲突,而导致两台电脑都不能上网的,不知道你哪个改了的是怎么上上网的。。。。。。难道允许上网那台电脑一直不开?