有3个问题和高手探讨,请说说你们的思路,如何下手分析。

时间:2021-11-20 12:06:05
一. 请你为校园网设计一种能够避免IP地址和MAC地址被盗用的技术方案
(参考:1,在服务器端使用严格的上网身份验证----加用户名和密码。2,不让别的用户看到MAC地址。3,其它。)

二. 现在天津教育科研网的出口结构是这样的:
通过一个高速宽带网联入清华(清华的网洛服务是采用流量流入的收费方式,而流出的流量不收费),再由清华提供接入国外网络的出口服务,现要求从天津教育科研网出国的信息流量通过上述方法出国,但是进入天津教育科研网的流量走另一路径。请设计路由策略和地址转换方案。

三. 假定校园网之间的网络全部是IPV4网络,但是9楼和12楼内部是使用IPV6网络连接的,式设计一个技术方案,用linux实现9楼和12楼之间的通讯
9楼:202.113.0.0/24
12楼:202.113.1.0/24

6 个解决方案

#1


gz!

#2


u~~p~~

#3


提供第三个问题的建议,使用隧道技术即可
没有路由器就把linux配置成路由器,现在地linux已经支持IPV6了,通过路由器在9楼和12楼之间建立一条贯穿IPV4的隧道进行通信

#4


1。第一个问题,我看还是加用户名和密码也不可靠。
MAC根本就不管用,现在的网卡MAC都可以改,前几天看了著名黑客袁哥一篇文章,他甚至能让两台计算机在同一局域网了以同一机器名,同一IP,同一MAC互不干扰的上网。
我觉得最好的办法:VLAN+MAC,我想这可能是目前最好的解决办法,从硬件进行限制,不过也不很彻底。

#5


IPV6????????

#6


我觉得还是用户名+密码的方式好一些啊,因为MAC地址可以改的,而用户名和密码就可以不怕这个了,但是用户名和密码也有被盗的可能,但是这是用户自己的问题了啊,你可以把密码的为数限制在8位以上不就可以了。

#1


gz!

#2


u~~p~~

#3


提供第三个问题的建议,使用隧道技术即可
没有路由器就把linux配置成路由器,现在地linux已经支持IPV6了,通过路由器在9楼和12楼之间建立一条贯穿IPV4的隧道进行通信

#4


1。第一个问题,我看还是加用户名和密码也不可靠。
MAC根本就不管用,现在的网卡MAC都可以改,前几天看了著名黑客袁哥一篇文章,他甚至能让两台计算机在同一局域网了以同一机器名,同一IP,同一MAC互不干扰的上网。
我觉得最好的办法:VLAN+MAC,我想这可能是目前最好的解决办法,从硬件进行限制,不过也不很彻底。

#5


IPV6????????

#6


我觉得还是用户名+密码的方式好一些啊,因为MAC地址可以改的,而用户名和密码就可以不怕这个了,但是用户名和密码也有被盗的可能,但是这是用户自己的问题了啊,你可以把密码的为数限制在8位以上不就可以了。