設置IP與MAC位址綁定的好處是顯而易見的,可以便於管理,預防了局域網內ARP攻擊,避免局域網IP位址被胡亂修改,使用OsMonitor管理端可以方便的進行IP與Mac位址的綁定。綁定後,員工不能手動修改自己電腦IP位址,如果有ARP病毒之類的對Mac位址非法進行了篡改,這台電腦桌面將立即被鎖定。

步驟一:觀察您要控制的員工機的作業系統,修改IP位址的視窗是什麼,把視窗標題添加到禁止的列表中,這樣,員工機將不能打開這個視窗進行IP位址的修改,這個屬於事前防範。

步驟二:事後防範,設置捆綁IP位址與MAC位址,無論什麼原因造成綁定失敗後,將自動鎖定員工機桌面,等待管理員解鎖(請注意,如果您的電腦是自動獲得IP位址的,請不要進行綁定設置)。

在管理端可以看到哪些員工機被設置了IP與MAC位址綁定,可以刪除這樣的綁定。

當員工機器IP與MAC位址綁定失敗後,員工機將被鎖屏,等待輸入密碼解鎖。

每台主機都具有一個用於緩存MAC位址的ARP緩存列表,你可以使用命令ARP -a或ARP -g來查看當前的ARP緩存列表。此ARP緩存列表是動態更新的,默認情況下,當其中的緩存項超過兩分鐘沒有活動時,此緩存項就會超時被刪除。你可以使用ARP -s來靜態綁定IP位址和MAC位址,不過在Windows server 2003和XP以前的Windows系統中,就算你設置了靜態MAC位址綁定項,同樣會通過接收其他主機的資料包而更新已經綁定的項。