网络被限制或无连接 高手救我啊!!!!!!!!!!!!

2024-12-28 23:18:54
推荐回答(3个)
回答1:

  这有可能是两个人都用了类似的软件造成的.
  建议你用IP-MAC双向绑定的办法避免相同情况的发生.
  网络剪刀手,网络执法官的反制措施

  网络剪刀手等工具的原理就是利用了ARP欺骗,所以,只要防止了ARP欺骗也等于防止了网络剪刀手。

  解决办法:应该把你的网络安全信任关系建立在IP+MAC地址基础上,设置静态的MAC-地址->IP对应表,不要让主机刷新你设定好的转换表。

  具体步骤:编写一个批处理文件arp.bat内容如下(假设192.168.1.2的mac地址是00-22-aa-00-22-aa):

  @echo off
  arp -d
  arp -s 192.168.1.2 00-22-aa-00-22-aa
  .
  .
  .
  arp -s 192.168.1.254 00-99-cc-00-99-cc
  (所有的IP与相应MAC地址都按上面的格式写好)

  将文件中的IP地址和MAC地址更改为您自己的网络IP地址和MAC地址即可。

  将这个批处理软件拖到每一台主机的“windows--开始--程序--启动”中。这样每次开机时,都会刷新ARP表。

  如果有人刷新了你的ARP缓存表,你手动运行arp.bat再次恢复即可。

  网络剪刀手还以这样防
  进入“MS-DOS方式”或“命令提示符”,在命令提示符下输入命令:ARP -s 10.88.56.72 00-10-5C-AD-72-E3,即可把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况,更不会被网络剪刀手剪断,可以有效保证小区网络的安全和用户的应用。
  注意:ARP命令仅对局域网的上网代理服务器有用,而且是针对静态IP地址,如果采用Modem拨号上网或是动态IP地址就不起作用。
  不过,只是简单地绑定IP和MAC地址是不能完全的解决IP盗用问题的。作为一个网络供应商,他们有责任为用户解决好这些问题之的后,才交给用户使用,而不是把安全问题交给用户来解决。不应该让用户来承担一些不必要盗用的损失。
  作为网络供应商,最常用也是最有效的解决方法就是在IP、MAC绑定的基础上,再把端口绑定进去,即IP-MAC-PORT三者绑定在一起,端口(PORT)指的是交换机的端口。这就需要在布线时候做好端口定时管理工作。在布线时应该把用户墙上的接线盒和交换机的端口一一对应,并做好登记工作,然后把用户交上来的MAC地址填入对应的交换机端口,进而再和IP一起绑定,达到IP-MAC-PORT的三者绑定。这样一来,即使盗用者拥有这个IP对应的MAC地址,但是它不可能同样拥有墙上的端口,因此,从物理通道上隔离了盗用者。
  单间的说MAC地址是指网卡物理地址..相当于网卡的"身份证"..它唯一的...
  IP-MAC绑定是指将IP地址与MAC地址进行绑定.这样子就不能任意修改IP地址了...因为MAC地址是唯一的..

  反击"网络执法官"

  这几天老有人在局域中使用网络执法官来限制别人,所以在网上找了找这方面的资料,
  拿出来分享给大家

  ----------------------------------------------------------------------------------------------------------------------------------------------

  网络执法官简介
  我们可以在局域网中任意一台机器上运行网络执法官的主程序NetRobocop.exe,它可以穿透防火墙、实时监控、记录整个局域网用户上线情况,可限制各用户上线时所用的IP、时段,并可将非法用户踢下局域网。该软件适用范围为局域网内部,不能对网关或路由器外的机器进行监视或管理,适合局域网管理员使用

  在代理服务器端
  捆绑IP和MAC地址,解决局域网内盗用IP:
  ARP -s 192.168.10.59 00-50-ff-6c-08-75
  解除网卡的IP与MAC地址的绑定:
  arp -d 网卡IP

  在网络邻居上隐藏你的计算机
  net config server /hidden:yes
  net config server /hidden:no 则为开启

回答2:

检查以下你路由器的DHCP设置

回答3:

IP发生冲突