如何使局域网内的电脑IP不可修改?

2024年11月17日 03:30
有5个网友回答
网友(1):

解决线路图:
隐藏网络连接图标(第一招)→限制修改网络属性(第二招)→封锁一切修改IP途径(第三招)

第一招:专“骗”初学者
正常情况下,双击桌面右下方系统托盘中有“本地连接”图标,然后选“属性”按钮,可以很快地进入“本地连接属性”窗口,很方便地就能修改自己电脑中的IP地址,所以可以先取消桌面右下方系统托盘中“本地连接”图标。右击“网上邻居”选“属性”,在“网络和拨号连接”窗口中右击“本地连接”选“属性”,在该窗口中将“连接后在任务栏中显示图标”前面的选中标记去掉即可。
此招虽然能够控制一部分人擅自修改IP地址,但只对那些“菜鸟”起作用,对稍有一些电脑知识的人来说,它起不了多大的作用,因为控制面板中同样可以进入上述位置修改。

第二招:进阶封锁——属性不可用
修改IP地址,往往是通过“本地连接”的“属性”来进行的。控制了“本地连接”的“属性”功能,让其变成不可用状态不就行了吗。我经过一番探索终于找到了设置它的方法。具体做法如下:点击“开始→运行”,在运行窗口中输入“gpedit.msc”,依次展开“用户配置→管理模板→网络→网络及拨号连接”,在右侧窗口中右击“禁止访问LAN连接的属性”选项,在出现的快捷菜单中选“属性”,在该窗口的“策略”选项卡中将选项设置成“启用(E)”(见图1),按下“确定”退出即可。好了,现在右击系统托盘中“本地连接”图标选“状态”,或从“开始→设置”→ “网

该文章转载自:中国企业信息在线《信息之舟》“电脑之家”“硬件故障诊修电脑养护”栏目,文由网友提供,版权归原作者所有,感谢您的使用!欢迎您再来!:http://www.kepusoft.com/soft3/info/175.html
第三招:隐身大法——让擅改IP地址的人无从下手
前两招使出后,已能防止绝大多数人擅自修改自己的IP地址了,为了杜绝后患,还有一个好方法,那就是将能够修改IP地址的地方全部给隐藏掉。能够修改IP地址的地方有:一是通过右击桌面右下方系统托盘中的“本地连接”图标;二是通过“网上邻居”进行修改;三是通过“控制面板”进行修改;四是通过“开始→设置→网络和拨号连接”进入“本地连接属性”窗口,来修改IP地址。我们针对以上四种情况来一一隐藏。
第一种情况,可以通过我提供的第一招来解决;第二种情况可进行如下设置,具体做法是:点击“开始→运行”,在运行窗口中输入“gpedit.msc”,出现“组策略→用户配置→管理模板→桌面”选项,在右侧窗口中右击“隐藏桌面上‘网上邻居’图标”选项,在出现的快捷菜单中选“属性”(见图3),然后在出现的“隐藏桌面上‘网上邻居’图标”属性窗口中的“策略”选项卡中将选项设置成“启用”,重新启动电脑即可隐藏桌面上“网上邻居”图标。

该文章转载自:中国企业信息在线《信息之舟》“电脑之家”“硬件故障诊修电脑养护”栏目,文由网友提供,版权归原作者所有,感谢您的使用!欢迎您再来!:http://www.kepusoft.com/soft3/info/175.html

网友(2):

依次按如下步骤执行.
1.取得你需要设置固定IP的计算机的MAC地址.可以在该计算机上运行"ipconfig /all"获得;或者将所有计算机IP设为自动获取.然后在路由器配置界面中的"DHCP服务器"标签下的"客户端列表"查看.
2.取消DHCP功能.进入路由器配置界面,在"DHCP服务器"中取消DHCP功能.
3.设置静态IP.在路由器配置界面的"DHCP服务器"标签下的"静态地址分配"选项.每台电脑,也就是每一个MAC地址,对应一个IP.
4.开启路由器防火墙功能.在"安全设置"中找到"防火墙设置".首先选中"开启防火墙(防火墙的总开关)",也就是全局启用防火墙,然后在"开启IP地址过滤"前打勾,选则"凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器"
5.IP地址过滤.在"防火墙设置"标签下,找到"IP地址过滤".在右侧点击"添加新条目",如下填入
-------------局域网IP地址:(是一个IP分段,如果你设置的IP为不连续的,那么你就需要设几个条目分别来管理.单个IP的设置是,起始均填一个IP,则为独立IP,如:192.168.1.1-192.168.1.1)
-------------局域网端口: - (不填,默认所有)
-------------广域网IP地址: - (不填)
-------------广域网端口: - (不填)
-------------协议: 所有
-------------通过:禁止
-------------状态:生效
(不设置MAC地址过滤的原因:MAC地址主要用于第二层通讯,在访问Inernet时数据则是通过第三层设备的转发.事先已经进行了MAC和IP地址的绑定,并且设置了IP地址过滤,他们的效果是一样的,如果进行双重过滤,有点多余.还有,要达到你所说的要求必须进行MAC和IP的绑定,所以只能选择IP过滤.而且有句话说得好:安全都是已牺牲速度为代价的.越高的安全设置,速度牺牲就会越大.)

--------------------------------------------
...

网友(3):

封MAC地址最简单
MAC地址每台电脑只有一个,不可更改,除非是那台电脑更换网卡
在Windows 2000/XP中,依次单击“开始”→“运行”→输入“CMD”→回车→输入“ipconfig /all”→回车。即可看到MAC地址。
找到MAC地址怎么在路由器中封,应该是很简单的问题吧

你安照我的方法做,那台电脑就不能上外网了,但可以上局域网打开共享文件。

网友(4):

封IP跟MAC都没用。现在MAC也可以改了,可以这样,只留少数几个IP可以上网,下面有多少台电脑就留多少个IP可以上网,其他的全部封掉,然后把可以上网的IP跟下面电脑的MAC一一对应进行绑定,这样你如果不想哪台机上网就把它的IP列入封禁列表,既使改IP跟MAC也上不了网。这个需要路由带有管理功能!路由器里的各项功能用法说明书上都有的!

网友(5):

我说简单点,最看不惯动不动就抄书的

1 在DHCP里,有个静态IP地址分配,把每个电脑MAC地址记下,统一依次分配IP,比如
192.168.1.11
192.168.1.12
192.168.1.13
......

设置好之后,记得重新启动路由,这个总会弄吧

2 在安全设置里,开启放火墙,并且开启IP地址过滤,注意规则
然后把你要限制的IP放进去,并使它生效

这样就达到限制他上WEB的功能了,而又不影响他上局域网

还不行,发信息给我