tft每日頭條

 > 生活

 > 怎麼做網絡安全接入控制

怎麼做網絡安全接入控制

生活 更新时间:2024-11-23 16:48:05

一、網卡配置

我們使用的PC機和筆記本電腦都需要對網卡進行配置才可以上網,網卡配置主要配置如下信息:1.ip地址(ipv4),2.子網掩碼,3.默認網關4.dns服務器

1.IP地址

我們之前講過,任何一台網絡設備要想上網都必須配置IP地址,IP地址的配置有兩種方式:1)手工配置,2)通過DHCP獲得,要求你所接入的網絡環境有一台DHCP服務器,用于給主機進行地址分配,比如在公司辦公的電腦或者在機場、咖啡廳通過連接WiFi上網的筆記本電腦。在使用dhcp獲取時,如果拿到的是169.254開頭的IP地址,這說明獲取合法地址超時,你需要聯系網管。

2.子網掩碼

子網掩碼:它的作用是表明合法主機的地址範圍以及網絡地址和本網段的廣播地址都是什麼。例如 ip地址192.168.100.100/24,則表示網絡地址是192.168.100.0,廣播地址是192.168.100.255,合法主機地址範圍是192.168.100.1-192.168.100.254,一般192.168.100.1留給網關設備使用,其它的地址分配給電腦、網絡設備使用。

大家可以思考下,如果是192.168.100.100/28,那麼總共有幾個子網,每個子網的合法主機地址範圍都是什麼?每個子網的網絡地址和廣播地址都是什麼?

3.默認網關

arp -s 添加ip Mac綁定

不同操作系統的arp操作

怎麼做網絡安全接入控制(網絡安全入門必備技能系列一)1

Kali系統中arp操作

怎麼做網絡安全接入控制(網絡安全入門必備技能系列一)2

Mac系統中arp操作

三、路由操縱

怎麼做網絡安全接入控制(網絡安全入門必備技能系列一)3

在拓撲圖中,PC1有一個網卡,該網卡上配置兩個IP地址:192.168.100.2/24,網關為192.168.100.1,這個IP地址用于與互聯網通信。另一個IP地址192.168.200.2/24,用于跟PC2(192.168.200.3/24)通信。

如果我們不做任何配置,PC1是ping不通PC2的,因為默認網關是192.168.100.1,當在PC1上ping PC2的時候,數據包是扔到了Router0上,不會到達PC2.

下面我們操縱路由,讓PC1可以ping通PC2.

怎麼做網絡安全接入控制(網絡安全入門必備技能系列一)4

Kali系統中操縱路由

route add -net 192.168.102.0/24 192.168.101.2,此處我們指定的是出接口,也可以指定下一跳,隻是度量值不同。

Windows操作系統中添加方法:

route add 192.168.102.2 mask 255.255.255.0 192.168.101.2

通過以上操作,我們就可以在不影響上網的同時,訪問另一個私有網絡了。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved