家用路由器在企业网中的应用及危害

家用路由器的特点:具有NAT功能;具有DHCP功能;自身有一个内网IP,为192.168.1.1或者192.168.0.1;一般WAN口,多个LAN口;无线功能;价格低廉。

乱接家用路由器特指:企业网中有网线插在家用路由器的LAN口

家用路由器在企业网中应用的原因:网口不够用,一个屋子有两台PC需要上网,却只有一个网口;需要wifi,让手机也可以上网。

乱接家用路由器的危害:

当企业网中出口路由器,内网口(端)IP同样为192.168.1.1且启用DHCP时,如果内网中存在家用路由器,并启用DHCP时,就有出问题的风险。当企业网中有网线插在家用路由器的LAN口时,内网的192.168.1.1地址就会冲突,若家用路由器同时开启DHCP服务,企业网中同时存在2个或2个以上的DHCP服务器(都为192.168.1.1/24分配地址)同样冲突了,家用路由器顶替企业网出口路由器,PC从错误得DHCP服务器获取地址,指向错误得网关(虽然都是1.1),导致内网无法上网。

解决方法

家用路由器不能乱接,如果启用DHCP的话,不能将企业网连在LAN口上

企业网中出口路由器,内网口(端)IP改为其他网段,(保险起见、利于排错)

建议:

企业网中出口路由器,内网口(端)IP不要设为192.168.1.1或者192.168.0.1,最好不要使用家用路由器,非要使用的话,要有专人负责,防止不懂的人私接,乱接。

当一个默认配置的家用路由器接入企业网中,如果网关不是192.168.1.1,若PC无法正常上网,查看PC的IP获取情况,能轻易的看出是有路由器乱接(默认网关处为1.1.不是出口网关IP)

家用路由器的配置建议:

企业网中出口路由器默认开启DHCP服务

若企业网中出口路由器,内网口(端)IP不宜改动时,为192.168.1.1 :

1)采用企业网插在LAN口,无线网作为有线网的延伸,共用同一网段。

设置一个地址段专门用于家用路由器,比如192.168.1.10-100,家用路由器的内网段IP改成这网段,起到可管理的目的,并将这段地址设成DHCP的排除地址;禁用家用路由器的DHCP功能,防止与出口路由器的DHCP冲突。

2)采用企业网插在WAN口,LAN口保持原有管理IP不变,LAN流量经NAT转化成企业网IP,使用不同网段。

WAN口IP可选择静态IP或者动态IP。优点:不需要其他改动,缺点:乱接家用路由器对这种情况影响较大。

经测试,在乱接家用路由器的情况下,第一种方式,PC可正常上网(感觉还是有一定的风险),第二种方式,家用路由器错误的获取地址,导致无法上网。

乱接路由器的危害根源:192.168.1.1的冲突、DHCP服务器的冲突、自动获取IP地址和静态IP地址的冲突

时间: 2024-10-14 00:05:58

家用路由器在企业网中的应用及危害的相关文章

linux下DHCP在企业网中的应用(DHCP中继)

linux下DHCP在企业网中的应用 一.环境要求 一台虚拟机 一个linux操作系统 两个windows操作系统 二.实验要求 企业网中一般有多个vlan,vlan之间需要相互通信,需要一个DHCP server去给其他vlan的主机动态分配ip地址. 三.实验拓扑及地址规划 拓扑图及地址规划如图所示: 四.实验步骤 ① 配置DHCP服务器,编辑dhcp的配置文件 route -n查看路由信息 vim /etc/dhcp/dhcpd.conf service dhcpd configtest

查找企业网中非法接入的WIFI设备(原创)

一.企业网络安全管理面临的新问题 现在计算机和移动智能设备越来越普及,有一些企业网用户不再满足于只让实名登记的.有实际办公用途的计算机上网,他们把家中的笔记本.智能手机.平 板电脑带到单位,通过非法架设SOHO路由器.随身WIFI.安装免费WIFI软件等,绕过网络管理员的检测,实现非法接入企业网,然后就可以通过他们自 己的设备实现一些移动平台的网络应用.这些SOHO路由器.随身WIFI的一个大卖点:"就是可以绕过检测,隐匿接入",因为这些设备都可以关闭信号的广 播发送,通过信号检测的方

Dhcp 在企业网中的应用

Dhcp在企业网中的应用 Dhcp简介: DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述.DHCP有3个端口,其中UDP67和UDP68为正常的DHCP服务端口,分别作为DHCP Server和DHCP Client的服务端口:546号端口用于DHCP

ipsec在企业网中的应用(IKE野蛮模式)(转)

from:http://lulu1101.blog.51cto.com/4455468/817954 ipsec在企业网中的应用(IKE野蛮模式) 案例: 本实验采用华为三台F100防火墙,和一台s3526交换机,实现ipsec野蛮模式下的vpn通道的建立.Fw1是总部,实现fw1可以与fw2的内部网络互访,fw1和fw3的内部网络互访.fw2和fw3通过DHCP服务器动态获取地址. 拓扑图: 配置: fw1 的配置: 配置ip和默认路由: # firewall zone trust # add

IPsec 详细讲解和在企业网中的应用案例

IPsec 详细讲解和在企业网中的应用案例 一.IPsec 的简介 IPsec(IP Security)是IETF 制定的三层隧道加密协议,它为Internet 上传输的数据提供了高质量的.可互操作的.基于密码学的安全保证.特定的通信方之间在IP 层通过加密与数据源认证等方式,提供了以下的安全服务: ① 数据机密性(Confidentiality):IPsec 发送方在通过网络传输包前对包进行加密. ② 数据完整性(Data Integrity):IPsec 接收方对发送方发送来的包进行认证,以

IPSEC在企业网中的应用

IPSec简介:IPSec是一种开放标准的框架结构的Internet协议安全性 ,通过使用加密的安全服务以确保在 Internet 协议网络上进行保密而安全的通讯.它通过端对端的安全性来提供主动的保护以防止专用网络与 Internet 的攻击.在通信中,只有发送方和接收方才是唯一必须了解 IPSec 保护的计算机. 目的: 1.保护 IP 数据包的内容. 2.通过数据包筛选及受信任通讯的实施来防御网络攻击. 这两个目标都是通过使用基于加密的保护服务.安全协议与动态密钥管理来实现的.这个基础为专用

DHCP在企业网中的应用

一.DHCP概述: DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,DHCP是一个简化主机IP地址分配管理的TCP/IP 标准协议.用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作(如:DNS.WINS.Gateway的设置).在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的计算机名和IP地址.IP地址(及其子网掩码)用于鉴别它所连接的主机和子网,当用户将计算机从一个子网移动到另一个子网的时候,一定要改变

php中eval函数的危害与正确禁用方法

转载地址:http://www.myhack58.com/Article/60/61/2014/50632.htmphp的eval函数并不是系统组件函数,因此我们在php.ini中使用disable_functions是无法禁止它的. 但是eval()对于php安全来说具有很大的杀伤力,因此一般不用的情况下为了防止类似如下的一句话木马入侵,需要禁止! <?php eval($_POST[cmd]);?> eval()使用范例: <?php$string = '杯子';$name = '咖

IIS短文件名泄露漏洞危害及防范方法(转)

攻击方法(转自http://blog.sina.com.cn/s/blog_64a3795a01017xqt.html) 一直在寻找一种方法,如果我可以使用通配符"*" 和 "?"发送一个请求到iis,我意识到当IIS接收到一个文件路径中包含"~"的请求时,它的反应是不同的.基于这个特点,我们可以根据http的响应区分一个可用或者不可用的文件.在以下的表中,文件validxxx.xxx是存在于网站服务器根目录的.(备注:xxx.xxx是指不确定,