防止管理用户为其工作站分配重复的静态 IP

des*_*spe 13 local-area-network switch

如何防止作为本地计算机管理员的用户手动将 IP 分配给服务器上正在使用的网络适配器?一些用户已经这样做了,它导致了重复的 IP 问题,使我的组织中集群中的节点宕机。

MDM*_*rra 25

  1. 为您的服务器设置一个单独的子网(最好是一个单独的 VLAN)。这几乎消除了“意外”重叠的问题。

  2. 使用某种 NAC 或端口级身份验证,并将 DHCP 分配的地址作为运行状况检查的先决条件。

  3. 不要让您的用户在他们的本地机器上成为管理员 :)

  • 没有办法阻止在机器上有本地管理员的人分配一个已经在使用的 IP 地址,句点。因为他们拥有这台机器,所以他们可以让它说任何他们想要的。你所能做的就是限制伤害——如果你使用 NAC 或类似的东西,它能够将伤害限制到 0。 (9认同)