如何屏蔽公司员工擅自设置的网络连接共享(ICS)?同事用这个方法让手机可以连接笔记本发出的WIFI信号。

同事用这个方法让手机可以连接笔记本发出的WIFI信号。我的总路由器是192.168.1.x网段,可是他用ICS的方法让手机可以用192.168.137.x的地址来上WIFI。我在总的路由器(TP-Link企业级)是看不到他的手机的,因为他的手机是通过笔记本的DHCP来分配地址的,也是通过笔记本来上网的,路由器里只能看到笔记本的流量和访问的远端IP等。

请问我怎么屏蔽他?

这么说你同事那个手机应该是连接了电脑的AP或者是虚拟WiFi共享网络哦。
我觉得你要限制,就全面限制,你在路由器那里设置限制这个手机的MAC,DHCP是自动分配IP地址,但是他手机是共享了笔记本的网络,所以你无法在路由看到这设备。虽然这样共享在路由器上无法直接看到设备,但是只要设备连网,你在路由器的ARP映射列表应该可以看到所有连接这个路由器的设备,其中应该包括手机,因为手机与笔记本的MAC不一样,在路由器那里应该会看到。你这设置限制手机的MAC,我觉得是个不错的办法。具体看你路由器的功能了。追问

谢谢你热心的回答。不过我的arp映射表里没有显示手机的mac地址。我平时和他关系还不错所以他主动告诉我的,所以我现在也只是研究,不是真的要屏蔽他,呵呵。

现在我的手机也连接了他创建WIFI,可以上网,但是没有在arp映射表里看见我的手机(表里还是只有他的笔记本的mac)

难道想要屏蔽这种情况是不可能的?

追答

看来你只能另外安装软件来监控,貌似红蜘蛛有类似的功能。呵呵
不过其实你真要封估计也不是不可能,路由器不是有捆绑MAC的功能吗?捆绑已经使用设备的MAC,估计那笔记本也无法共享网络了。
PS:校园网禁止共享就是根据连接端的MAC反馈信息来限制另外一台电脑连接,具体限制如何我不清楚。但是我估计一个网端只允许一个MAC反馈信息,或者当网端有多于一个MAC信息反馈时就自动断网。(电信当时现在路由器使用就是直接断网。。MD)

追问

恩。谢谢。看来网络管理还大有讲究啊。

追答

确实是有很大讲究的。
还有,有些比较好的路由器、交换机之类的,内部控制系统也会有相关的控制。呵呵

温馨提示:内容为网友见解,仅供参考
第1个回答  2012-12-25
有点麻烦,这个需要加一套认证系统采用802.1x认证,如果要禁止ICS服务需要在每台电脑安装认证的客户端,认证的客户端和认证服务器联动,当认证客户端软件检测到电脑开启ICS服务后会自动断开连接。
第2个回答  2012-12-25
搬到外国
相似回答