ip管理工具,IP地址管理工具
如何修改我的IP地址
一、用高级设置法预防Ping
默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。
如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。
二、用网络防火墙阻隔Ping
使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。
对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。
如果您用的是天网防火墙,在其主界面点击“自定义IP规则”,然后不勾选“防止别人用ping命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存/应用”使IP规则生效。
三、启用IP安全策略防Ping
IP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义 IPSec 策略。
在此以WINDOWS XP为例,通过“控制面板”—“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(后面还会用到这些字符的),单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。
接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才上面相同的内容。单击“下一步”即打开“IP筛选器列表”窗口,在“IP筛选器列表”中选择“新IP筛选器列表”,单击右侧的“编辑”,在出现的窗口中点击“添加”,单击“下一步”,设置“源地址”为“我的IP地址”,单击“下一步”,设置“目标地址”为“任何IP地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“确定”返回如图9的窗口,单击“下一步”,选择筛选器操作为“要求安全”选项,然后依次点击“下一步”、“完成”、“确定”、“关闭”按钮保存相关的设置返回管理控制台。
最后在“本地安全设置”中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择“指派”命令使配置生效。
经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 2000中操作基本相同。
四、修改TTL值防Ping
许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。方法如下:
打开Windows自带的“记事本”程序,编写如下所示的批处理命令:
@echo REGEDIT4ChangeTTL.reg
@echo.ChangeTTL.reg
@echo [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters]ChangeTTL.reg
@echo DefaultTTL=dword:000000ffChangeTTL.reg
@REGEDIT /S /C ChangeTTL.reg
另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!
DefaultTTL=dword:000000ff是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变DefaultTTL的键值,要注意它的键值为16进制。
如何禁止别人ping自己的主机(2000自带)
我的电脑-控制面板-管理工具-本地安全策略-ip安全策略
这是2000给我们的配置ip管理的工具,我这里只说一下如何禁止别人ping我的主机。
共有四个步骤:
1。建立禁ping 规则
2。建立禁止/允许规则
3。把这两个规则联系在一起
4。指派
详细:
1。右击ip安全策略-管理ip筛选器表和筛选器操作-ip筛选器列表-添加:名称:ping;描述:ping;(勾选“使用添加向导”),---添加-下一步:指定源/目的ip ,协议类型(icmp),下一步直至完成,关闭此对话框。
2。管理ip筛选器表和筛选器操作-管理筛选器操作-添加(勾选“使用添加向导”)-下一步:名称:refuse;描述:refuse--下一步:阻止-下一步直至完成。
3。右击ip安全策略-创建ip安全策略-下一步:名称:禁止ping;--下一步:取消激活默认响应规则-下一步:选中选中“编辑属性“-完成。然后再“禁止ping属性“上-添加(勾选“使用添加向导”)-下一步直至“身份验证方法”;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping--下一步:选“refuse-下一步到完成。
这是你在“本地安全设置“右侧会看到“禁止ping“这条规则,但是现在他还没有起作用。
4。右击“禁止ping“--指派。
这回一条禁止别人ping自己的机器的ip策略完成了。
赶快找个机器试试,自己的机器不行。会提示:请求超时(timeout).
以上只是一条小得的ip过滤。你可以自己制作其他的ip策略。
详解 ipconfig – 通过命令行进行网络管理
Ipconfig 是 Windows 中最知名的命令行实用程序之一,因为它对于配置和分析网络非常有用。 管理员主要使用此命令,因为它允许他们快速直接地执行任务,而无需在 Windows 用户界面中筛选复杂的嵌套菜单。 即使是日常普通用户也可以使用此工具来解决 Internet 连接和网络问题。 在接下来的文章中,将带您了解对网络设置、配置和管理很有用的 ipconfig 命令。
Ipconfig 是在 Windows NT 中引入的命令行实用程序。 它专门从事网络配置、管理和分析。 该命令用于获取有用的网络特定信息,还可以执行具体操作和更改网络配置。 通过 Windows 操作系统命令外壳 (cmd.exe) 访问和运行 Ipconfig。 可以向此命令添加多种选项以扩展其功能并在网络上执行特定任务。
Ipconfig 对于快速、简明地了解 TCP/IP 网络中的重要配置设置特别有用,它涵盖了所有现有的网络适配器和接口(例如 LAN、WLAN、蓝牙、ISDN 和 VPN 适配器)。
能够找到分配的 IP 地址对于本地网络管理和故障排除非常有用。 ipconfig 命令可以显示 IPv4 和 IPv6 地址。 IPv6 的相关性还不如其前身 IPv4,但在未来在网络中分配地址时它将变得越来越重要。 IPv6 地址已在物联网(IoT、智能家居基础设施)中得到更多使用。
用于上网的默认网关的 IP 地址也可以使用 ipconfig 命令获得(对于家庭用户,这通常是他们的 DSL 路由器的地址)。此外,该命令还可以显示所有网络适配器的子网掩码和默认网关的地址信息。您甚至可以使用它来查明是否启用了 WINS 代理(带有 WINS 的名称解析代理)或 IP 路由(可以将 PC 配置为将 IP 数据包转发到其他网络)。
如今,任何建立网络的人通常都会使用动态主机配置协议 (DHCP) 来分配 IP 地址。因此,通过自动分配 IP 地址,无需任何用户输入即可将连接设备集成到家庭网络中。如果您在使用这种类型的动态网络配置时遇到任何问题,或者您出于其他原因想要手动修改地址分配,ipconfig 可以提供帮助。
您可以使用 ipconfig 管理和修改 DHCP 例程。例如,如果 IP 地址在自动分配过程中被 DHCP 服务器错误分配,或者不是用户想要的,您可以释放和更新 IP 地址。您还可以找到有关 DHCP 租约的信息,以及有关何时分配 DHCP 地址以及它的有效期的信息。 IP 地址不是由 DHCP 永久分配的;它们仅在特定时间段内有效。服务器和客户端可以随时终止、修改或更新此分配。
DNS 缓存通过将经常需要的数据存储在本地临时内存中以加快访问速度,从而加快网页的检索速度。 如果为加速名称解析而存储在那里的文件损坏,这可能会导致错误消息和访问网站的问题(例如 HTTP 400 错误)。 缓存也带来了安全风险,因为黑客可以从中提取重要信息并使用它,例如,通过 DNS 欺骗对网上银行造成严重破坏。 使用 ipconfig,您可以清除 DNS 缓存,从而消除问题和安全风险。
Ipconfig 还可以提供有关负责您的计算机的 DNS 服务器的信息。 ipconfig 命令还有更多潜在的应用程序,您可以在下面的概览表中找到。
基本的 ipconfig 命令将列出有关网络的重要信息。 但是,这绝不是该工具功能的全部范围。 通过向 ipconfig 命令添加选项,它成为网络管理和配置的通用工具。 在下表中,您将找到 ipconfig 命令的基本选项列表以及有关它们的工作原理和重要参数功能的说明:
使用 ipconfig 并不是特别复杂。 在输入命令之前,您必须通过 Windows 10 运行对话框访问 Windows 命令提示符终端 (cmd.exe)。
1、使用键盘快捷键“Windows 键 + R”。
2、在输入字段中输入“cmd”。
3、单击确定。
然后,在命令行中输入命令“ipconfig”并回车。 对于更广泛的用途,您可以在命令中添加参数或选项。 例如,您可以添加选项“/?” 到命令以显示帮助。
对于每个 CMD 命令及其与附加选项的使用,都有一个必须遵循的模板来说明如何编写它。 这称为语法。 以下是 ipconfig 模板的基本结构:
如果您想访问网络配置的概览,该命令的语法非常简短。 通过“运行”对话框访问命令行终端后,您将在命令行末尾输入以下内容,最初将显示当前活动的用户帐户:
当您按 Enter 时,它将显示一个包含请求的网络配置信息的列表。
如果你想清除 DNS 缓存,这也只需要一个简短的命令,你可以通过按 Enter 直接运行:
对于已安装的网络适配器,您还可以使用带有占位符(星号:*)的命令。 例如,如果您输入“local*”,则在运行 ipconfig 命令时,将包括名称中任何位置包含字符串“local”的所有适配器。 Windows 经常使用“本地”来表示已安装的无线 LAN 适配器,它们在其名称的末尾分配了连续的数字(例如,本地连接 1、本地连接 2 等)。 现在,假设您要更新特定 Wi-Fi 适配器的 IP 地址(例如名为“Local Area Connection 2”的 WLAN 适配器)。 为此,您将输入以下命令:
在语法中使用较长的短语(即多个单词之间有空格)时,请始终使用引号。 否则,ipconfig 命令将不起作用。
动漫IP授权管理主要做什么的,有没有IP授权管理工具推荐?
1. 动漫IP授权的管理,主要由授权总监或者公司老板来管理。主要是做规划、定战略、指导团队、大客户授权洽谈等。说白了就是一个对IP授权版权收入和成本负责的人。啥都管。
2. IP授权,由于它是一种业务模式,也是一种非标化的业务板块。所以很难用什么管理工具进行标注化的管理。之前互联网某超级大厂曾经出了一款流程系统,叫XX鱼,XX宝。结果由于授权的非标化特点,这套系统最多也就是一个应收账款的记账本。
3. IP授权的管理,其实主要是对授权品类的规划管理、授权合同的管理、财务的管理、衍生品营销的管理等板块,基本上各板块都会有自己常用的文档模板。如果需要的话,可以私信我发给你。
如何在DHCP服务器上实现不同的VLAN号进来分配给不同的IP地址段的IP?
在TCP/IP网络中,计算机之间依靠IP地址进行通信,每一台计算机都必须有惟一的IP地址。因此,IP地址的管理、分配与设置就显得非常重要。但是,网络管理员在手动为每台计算机设置IP地址时,如果计算机数量比较多就会特别麻烦,而且也很容易出错。使用动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)就可解决这个问题。DHCP服务器可以自动为局域网中的计算机分配IP地址信息,大大减轻了网络管理员的工作负担,并可减少IP地址故障的发生。
安装DHCP服务
DHCP是一个非常优秀的IP地址管理工具,使用起来既方便又不易出错。在Windows Server 2003操作系统中,除了可以使用“Windows组件向导”安装DHCP服务以外,还可通过“配置您的服务器向导”实现。
打开“管理您的服务器”窗口,单击“添加或删除角色”链接,显示“配置您的服务器向导”,运行服务器安装向导。如图1所示,在“服务器角色”对话框中,选择“DHCP服务器”选项,将该计算机安装为DHCP服务器。
在“作用域名”对话框中,指定该DHCP服务器作用域的名称。为了避免未授权用户在网络中设置非法的DHCP服务器,每个DHCP服务器都必须指定自己的作用域,并且只有拥有域管理权限的用户,才能够执行该操作。
DHCP作用域需要配置以下信息:
● IP地址的范围,可在其中加入或排除DHCP服务用于租用的地址;
● 子网掩码,用于确定给定IP地址所属的子网;
● 作用域创建时指派的名称;
● 租约期限值,指派给动态接收分配的IP地址的DHCP客户端;
● 因指派给DHCP客户端而配置的DHCP作用域选项;
● 保留(可选),用于确保DHCP客户端总是能收到同样的IP地址。
如图2所示,在“IP地址范围”对话框中,设置由该DHCP服务器分配的IP地址范围(称作IP地址池),并设置“子网掩码”或子网掩码的“长度”。如果IP地址由ISP提供,那么ISP会将起止IP地址和子网掩码一同告知用户。如果ISP没有提供足够的公有IP地址,那么在网络内部应当保留IP地址段,然后借助代理服务器或其他IP地址转换方式,实现Internet连接共享。
在“添加排除”对话框中,设置保留的IP地址起止范围。由于所有的服务器都需要采用静态IP地址,而且某些特殊用户往往也需要采用静态IP地址,因此应当将这些IP地址添加到“排除的IP地址范围”列表中,而不再由DHCP动态分配。
在“配置DHCP选项”对话框中,选择“是,我想现在配置这些选项”选项,准备配置默认网关、DNS服务器IP地址等重要的IP地址信息。这样配置服务器之后, DHCP客户端只需设置为“自动获取IP地址信息”即可。
在“路由器(默认网关)”对话框中,指定默认网关的IP地址。如果使用代理共享Internet接入,那么代理服务器的内部IP地址就是默认网关;如果采用路由器接入Internet,那么路由器内部以太网口的IP地址就是默认网关;如果局域网划分有VLAN,那么为VLAN指定的IP地址就是默认网关。
如图3所示,在“域名称和DNS服务器”对话框中,设置域名称和DNS服务器的IP地址。如果网络内部安装有DNS服务器,那么这里的DNS应当指定内部DNS服务器的IP地址;如果网络没有提供DNS服务,那么就应当键入ISP提供的DNS服务器的IP地址。另外,通常应当提供两个以上的DNS服务器,保证当第一个DNS服务器发生故障后,仍然可以借助其他DNS服务器实现DNS解析。
在“激活作用框”对话框中,选择“是,我想现在激活作用域”选项,激活该DHCP服务器,为网络提供DHCP服务。需要注意的是,DHCP服务器必须在激活作用域后才能提供DHCP服务。
另外,DHCP服务也可以在控制面板中,采用传统的“添加/删除程序”方式添加安装。在“Windows组件”→“网络服务”中选中“动态主机配置协议(DHCP)”复选框即可(如图4所示)。
DHCP管理控制台
DHCP服务安装完成以后,依次选择“开始”→“管理工具”→“DHCP”,打开DHCP控制台窗口,即可对DHCP服务进行配置管理。
在DHCP控制台中,可以管理多个DHCP服务器,每个DHCP服务器又可管理多个作用域,具体的配置都是以作用域为单位来管理的,每个作用域拥有特定的IP地址范围。DHCP控制台的管理层次为:DHCP→DHCP服务器→超级作用域→作用域→IP地址范围。
添加保留IP地址
在一个网络中,有时需要给某些DHCP客户端配置固定专用的IP地址,而这些特定的IP地址便不能再分配给其他DHCP客户端,这就需要用DHCP服务器的“保留”功能来实现。当这个DHCP客户端每次向DHCP服务器请求获得IP地址,或更新IP地址的租期时,DHCP服务器都会给该DHCP客户端分配相同的IP地址。
如果使用包含保留IP地址范围的作用域中配置了多个DHCP服务器,就必须在每个DHCP服务器上均生成和复制客户端保留。否则,保留的客户端计算机在请求IP地址时,可能会接收到多个DHCP服务器的响应,从而接收到多个不同的IP地址。
在DHCP窗口中展开作用域,选择“保留”项,右击并选择快捷菜单中的“新建保留”选项,打开如图5所示的“新建保留”对话框。
各选项的具体含义如下:
● 保留名称:用于标识DHCP客户端的名称。这个名称只有在管理DHCP服务器中的数据时才使用,而在真正的通信中则不起任何作用。
● IP地址:要保留给该DHCP客户端的IP地址。
● MAC地址:也就是该DHCP客户端的网卡的MAC地址,即网卡的卡号。每一块网卡的MAC地址都是惟一的。
● 支持的类型:用于设置该客户端是否必须支持DHCP服务。对于以无盘方式工作的客户端需选择“仅BOOTP”选项,否则选择“仅DHCP”选项,若无法确定则可以选择“两者”选项。
设置完成以后单击“添加”按钮,该IP地址便指定给该DHCP客户端,并且将结果显示在窗口中。
Windows客户端的设置
DHCP客户端计算机的网络设置具体的操作步骤为:在控制面板中打开网络连接窗口,然后右击“本地连接”图标,在快捷菜单中选择“属性”项;在打开的“本地连接 属性”对话框中,双击“Internet协议(TCP/IP)”,打开“Internet协议(TCP/IP) 属性”对话框;分别选中“自动获得IP地址”和“自动获得DNS服务器地址”单选框,连续单击两次“确定”按钮即可。
至此,DHCP服务器和客户端的设置已经完成,网络管理员可以很方便地实现IP地址的管理、分配与设置,从而减轻工作负担,并减少IP地址故障的发生。
图1 服务器角色对话框
图2 IP地址范围对话框
图3 域名称和DNS服务器对话框
图4 网络服务对话框