發新話題

[教學] 避免網路IP位址被非法修改

[教學] 避免網路IP位址被非法修改

  局域網中各工作站的TCP/IP參數被隨意修改後,很容易造成IP地址的衝突,這會給管理工作帶來不小的麻煩。那麼,有沒有辦法保護好自己的網路,不讓別人非法修改IP位址呢?

  其實,很簡單,你只要參照下面的步驟,就能輕鬆避免IP位址被非法修改的麻煩!

  註冊表設置法

  首先,需要將桌面上的「網上鄰居」圖示隱藏起來,讓其他人無法通過「網上鄰居」屬性視窗,進入到TCP/IP參數設置介面。依次展開註冊表編輯視窗中的「HKEY_CURRENT_USER」、「Software」、「Microsoft」、「 Windows」、「CurrentVersion」、「Policies」、「Explorer」子鍵,然後在「Explorer」子鍵下面,創建一名為「NoNetHood」雙位元組值,並將它設置為「1」,就可以了。

  其次,再將控制面板視窗中的「網路」圖示,隱藏起來,那麼其他人根本就打不開TCP/IP參數設置介面了。只要你打開「Windows/Sys_tem(去掉"_")/netcpl.cpl」檔,然後在[don"t load]處,輸入一行形如「netcpl.cpl=no」的代碼,重新保存後,「網路」圖示就從控制面板視窗中消失了。

  到了這裏,所有可以修改IP的途徑都被「切斷」了,這樣其他人即使想修改IP地址,也無處下手了。當然,這種方法只能濛濛菜鳥線民,對於「大蝦」級的線民來說,幾乎就是聾子的耳朵——擺設。因為線民一旦找到「netcpl.cpl」檔,還是有辦法恢復「網路」或「網上鄰居」圖示的,為此,你還需要進行下面的工作,才能真正意義上「切斷」IP的修改通道:

  依次展開註冊表中的「HKEY_CURRENT_USER」、「Software」、「Microsoft」、「Windows」、「CurrentVersion」、「Policies」、「Network」子鍵,然後在「Network」子鍵下面,創建一個名為「NoNetSetup」的雙位元組值,並將它設置為「1」;之後,你再想打開「網上鄰居」或「網路」屬性視窗時,將會得到無權訪問的提示。

  局域網中各工作站的TCP/IP參數被隨意修改後,很容易造成IP地址的衝突,這會給管理工作帶來不小的麻煩。那麼,有沒有辦法保護好自己的網路,不讓別人非法修改IP位址呢?

  其實,很簡單,你只要參照下面的步驟,就能輕鬆避免IP位址被非法修改的麻煩!

  註冊表設置法

  首先,需要將桌面上的「網上鄰居」圖示隱藏起來,讓其他人無法通過「網上鄰居」屬性視窗,進入到TCP/IP參數設置介面。依次展開註冊表編輯視窗中的「HKEY_CURRENT_USER」、「Software」、「Microsoft」、「 Windows」、「CurrentVersion」、「Policies」、「Explorer」子鍵,然後在「Explorer」子鍵下面,創建一名為「NoNetHood」雙位元組值,並將它設置為「1」,就可以了。

  其次,再將控制面板視窗中的「網路」圖示,隱藏起來,那麼其他人根本就打不開TCP/IP參數設置介面了。只要你打開「Windows/Sys_tem(去掉"_")/netcpl.cpl」檔,然後在[don"t load]處,輸入一行形如「netcpl.cpl=no」的代碼,重新保存後,「網路」圖示就從控制面板視窗中消失了。

  到了這裏,所有可以修改IP的途徑都被「切斷」了,這樣其他人即使想修改IP地址,也無處下手了。當然,這種方法只能濛濛菜鳥線民,對於「大蝦」級的線民來說,幾乎就是聾子的耳朵——擺設。因為線民一旦找到「netcpl.cpl」檔,還是有辦法恢復「網路」或「網上鄰居」圖示的,為此,你還需要進行下面的工作,才能真正意義上「切斷」IP的修改通道:

  依次展開註冊表中的「HKEY_CURRENT_USER」、「Software」、「Microsoft」、「Windows」、「CurrentVersion」、「Policies」、「Network」子鍵,然後在「Network」子鍵下面,創建一個名為「NoNetSetup」的雙位元組值,並將它設置為「1」;之後,你再想打開「網上鄰居」或「網路」屬性視窗時,將會得到無權訪問的提示。

  地址綁定法

  除了通過切斷修改IP的「通道」,來禁止其他人非法修改IP位址外,你也可以直接對指定IP位址,進行限制,讓其他人即使修改了位址,也無法進行網路連接。在限制IP位址時,可以用位址綁定法來實現:

  首先將系統切換到DOS命令行狀態下,執行「ipconfig /all」命令,在彈出的視窗中,將網卡的MAC位址、IP位址記錄下來;

  下面在代理伺服器端,將指定IP位址與對應的MAC位址,綁定在一起,以後即使有人在你的電腦中,修改了IP位址,他也無法通過代理伺服器,進行網路連接。例如,在綁定前面的IP位址時,可以在DOS命令行中,執行「arp -s 10.168.160.10 00-30-6E-36-5A-EF」命令,就能將靜態IP位址「10.168.160.10」和網卡的MAC位址「00-30-6E-36-5A-EF」綁定在一起了。

  在局域網中,使用代理伺服器上網的工作站,都能通過上述方法,來限制修改靜態IP位址。要是日後需要為IP位址「鬆綁」的話,只要執行「arp -d 10.168.160.10 00-30-6E-36-5A-EF」命令就可以了。

  要是你的局域網,使用的是三層交換機來連接各個工作站的話,那麼你只需要在每一個交換埠處,對IP位址進行一下限定,讓其他人即使修改了IP地址,也無法通過交換機上網。

TOP

謝謝了...要多學一點...

TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。