win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 硬件軟件教程 > 詳細(xì)頁(yè)面

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊

發(fā)布時(shí)間:2025-04-07 文章來源:xp下載站 瀏覽:

無線路由器可以實(shí)現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機(jī)、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

ARP簡(jiǎn)介

ARP(Address Resolution Protocol,地址解析協(xié)議)用于將網(wǎng)絡(luò)層的IP地址解析為數(shù)據(jù)鏈路層的物理地址。網(wǎng)絡(luò)上的一臺(tái)主機(jī)把以太網(wǎng)數(shù)據(jù)幀發(fā)送到位于同一局域網(wǎng)上的另一臺(tái)主機(jī)時(shí),是根據(jù)主機(jī)的數(shù)據(jù)鏈路層地址(包括MAC地址)進(jìn)行轉(zhuǎn)發(fā)的,設(shè)備驅(qū)動(dòng)程序從不檢查IP數(shù)據(jù)報(bào)中的目的IP地址,所以這就需要將IP地址解析為數(shù)據(jù)鏈路層地址。

ARP欺騙

按照ARP協(xié)議的設(shè)計(jì),一個(gè)主機(jī)也會(huì)接收不是自己主動(dòng)請(qǐng)求的ARP應(yīng)答,并將應(yīng)答中的IP地址和物理地址添加到ARP表中,這樣設(shè)計(jì)是為了減少網(wǎng)絡(luò)上過多的ARP通信量,但同時(shí)也為“ARP欺騙”創(chuàng)造了條件。

ARP欺騙的方式有多種,中間人攻擊、網(wǎng)關(guān)欺騙、主機(jī)欺騙等等。一般來說,ARP欺騙攻擊的后果非常嚴(yán)重,大多數(shù)情況下會(huì)造成大面積頻繁掉線,嚴(yán)重的會(huì)威脅到網(wǎng)絡(luò)安全,如網(wǎng)游、網(wǎng)銀的帳號(hào)被盜等安全問題。

ARP防護(hù)

傳統(tǒng)的ARP防護(hù)措施是在寬帶路由器計(jì)算機(jī)上進(jìn)行雙向綁定,但是仍然存在兩個(gè)不足:

1、每臺(tái)計(jì)算機(jī)上均需要添加批處理文件,對(duì)于大中型的網(wǎng)吧、校園網(wǎng)等來說,工作量太大;

2、傳統(tǒng)的雙向綁定只保證上互聯(lián)網(wǎng)不受欺騙,但是內(nèi)網(wǎng)的計(jì)算機(jī)與計(jì)算機(jī)之間的安全沒有保障;

綜合以上兩個(gè)不足及ARP攻擊的特點(diǎn),二層網(wǎng)關(guān)交換機(jī)的四元綁定功能給出了有效的防ARP攻擊解決方案。通過對(duì)交換機(jī)每個(gè)端口進(jìn)行分析,杜絕ARP欺騙報(bào)文從任何一個(gè)端口轉(zhuǎn)發(fā),同時(shí)保證了內(nèi)部和外部網(wǎng)絡(luò)安全。

用戶需求


某企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)如下圖,交換機(jī)TL-SL5428下接有26臺(tái)主機(jī),1臺(tái)文件服務(wù)器。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

設(shè)置步驟

1、設(shè)定綁定列表。綁定列表添加的方式有“手動(dòng)綁定”和“掃描綁定”兩種。這里手動(dòng)添加文件服務(wù)器和兩臺(tái)局域網(wǎng)主機(jī)進(jìn)去分別到交換機(jī)的27、1、2口。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

添加完成如下圖:

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

如果局域網(wǎng)電腦較多,我們可以采取掃描綁定的方式,設(shè)定掃描“起始IP地址”和“結(jié)束IP地址”后,點(diǎn)擊掃描。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

得到掃描結(jié)果后,選擇需要綁定的條目,“防護(hù)范圍”選擇“ARP防護(hù)”后點(diǎn)擊“綁定”按鈕。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

綁定后可以在綁定列表中查看相應(yīng)條目。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

2、確認(rèn)網(wǎng)絡(luò)中的特殊端口,特殊端口是針對(duì)交換機(jī)而言的,交換機(jī)對(duì)特殊端口的ARP報(bào)文直接轉(zhuǎn)發(fā)?蓪⑴c交換機(jī)或者路由器級(jí)聯(lián)的端口設(shè)置為特殊端口,上圖中可將28號(hào)端口設(shè)置為特殊端口。

3、設(shè)置ARP防護(hù)功能。選定特殊端口28后,啟用“防ARP欺騙”并提交。

二層網(wǎng)管交換機(jī)應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

至此ARP防護(hù)的設(shè)置完成。


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 二層 網(wǎng)管 交換機(jī) 應(yīng)用  四元 綁定 杜絕 ARP  
當(dāng)前原文鏈接:http://www.91mp3.cn/soft/soft-69334.html
主站蜘蛛池模板: 综合五月激情五月开心婷婷| 色欲香天天综合网无码| 亚洲人成综合网站7777香蕉| 综合亚洲欧美三级| 成人精品综合免费视频| 亚洲欧美日韩综合在线观看不卡顿| 99久久国产综合精品麻豆| 欧美久久综合九色综合| 99久久国产主播综合精品| 亚洲综合在线观看视频| 婷婷成人丁香五月综合激情| 亚洲中文字幕无码久久综合网| 97SE亚洲国产综合自在线观看| 欧美日韩国产综合视频一区二区二| 激情综合亚洲色婷婷五月APP | 国产91色综合久久免费分享| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 亚洲色婷婷综合久久| 欧美日韩一区二区综合| 日韩亚洲人成在线综合日本| 婷婷成人丁香五月综合激情| 久久综合伊人77777麻豆| 狠狠色狠狠色综合系列| 成人综合激情| 色综合婷婷99| 99久久综合狠狠综合久久| 狠狠88综合久久久久综合网| 人人狠狠综合久久亚洲高清| 伊人久久综合无码成人网| 国产综合欧美| 综合国产在线观看无码| 精品综合久久久久久98| 丁香婷婷色五月激情综合深爱| 一本色道久久88综合日韩精品 | 亚洲精品第一国产综合境外资源| 国产成人综合亚洲欧美天堂| 国产精品国产欧美综合一区| 久久综合伊人77777麻豆| 亚洲伊人色欲综合网| 久久综合伊人77777麻豆| 色噜噜狠狠狠狠色综合久一|