我維護一個小型 LAN ( 192.168.1.0/24
),其中有幾台不受信任的計算機,這些計算機的使用者擁有管理權限或能夠將自己的計算機連接到網路。
伺服器也在該網路上(192.168.1.200
),當使用者將其電腦的 IP 設定為與伺服器相同(可能是惡意的)時,我需要防止 IP 衝突導致網路服務中斷。
我考慮過將網路分成兩部分(類似於192.168.1.0/25
和192.168.1.128/25
)。
保持服務正常運作的最佳方法是什麼?
答案1
答案2
解決此類問題的技術方案是802.1x
,但這對於這種情況可能有點過分了。
讓您的使用者信任 DHCP 和/或不允許他們修改其 IP 設定。
答案3
如果他知道 IP,並且有權更改機器的 IP 位址,那麼您無能為力。您可以考慮使用 IP 來源防護和 DHCP 偵聽來強制使用者使用 DHCP。