亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 5254 | 回復: 2
打印 上一主題 下一主題

quidway s6500防arp欺騙有新招了嗎? [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-11-14 21:04 |只看該作者 |倒序瀏覽
quidway s6500防arp欺騙有新招了嗎?\r\n如果有的話,請華為3com提示!\r\n謝謝!\r\n\r\n\r\n\r\n網(wǎng)友1:\r\n\r\n解決步驟:\r\n交換機:(包括中間經(jīng)過的所有交換機上都要作,如果中間有交換機不支持的話,哪就還是會有這個問題,但是會減少影響范圍)\r\n1。作ACL 5000的只允許網(wǎng)關(guān)的MAC來發(fā)ARP廣播。其它的PC不能發(fā)這個網(wǎng)關(guān)IP的ARP廣播。.\r\n\r\n(1)全局配置deny 所有源IP是網(wǎng)關(guān)的arp報文(自定義規(guī)則)\r\nACL num  5000\r\nrule 0 deny 0806 ffff 24 64010101 ffffffff 40\r\nrule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34\r\nrule0目的:把整個交換機端口冒充網(wǎng)關(guān)的ARP報文禁掉,其中64010101是網(wǎng)關(guān)ip地址的16進制表示形式:100.1.1.1=64010101。\r\nrule1目的:把網(wǎng)關(guān)ARP報文允許通過,網(wǎng)關(guān)的mac地址000f-e200-3999。\r\n在Switch系統(tǒng)視圖下發(fā)acl規(guī)則:\r\n[Switch-Ethernet 1/0/1]packet-filter user-group 5000   \r\n這樣只有Switch上連設(shè)備能夠下發(fā)網(wǎng)關(guān)的ARP報文,其它pc就不能發(fā)送假冒網(wǎng)關(guān)的arp響應(yīng)報文。\r\n\r\n2?梢宰鰽M綁定。\r\nam user-bind ip x.x.x.x mac h-h-h inter g x/0/x\r\n\r\n3。再可以作ARP STATIC靜態(tài)ARP表項。\r\narp static x.x.x.x h-h-h\r\n這樣子可以防止冒充網(wǎng)關(guān)\r\n\r\n\r\nPC上\r\n1。可以作一個批處理,每次啟動時,都應(yīng)用一下。\r\n這個文件內(nèi)容就是:arp -s 網(wǎng)關(guān)的IP 網(wǎng)關(guān)的MAC\r\n這樣是防止PC學習其它的網(wǎng)關(guān)IP的ARP項。\r\n2。還要注意就是病毒是我們的源頭,要注意定期全網(wǎng)殺一次。

論壇徽章:
0
2 [報告]
發(fā)表于 2008-07-24 10:34 |只看該作者
真是好辦法 我馬上試一下看看

論壇徽章:
0
3 [報告]
發(fā)表于 2010-07-13 15:38 |只看該作者
感謝樓主分享,學習了!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP