人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng)下載站 > 網(wǎng)絡(luò)軟件教程 > 詳細頁面

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊

更新時間:2024-05-04 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

無線路由器可以實現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

ARP簡介

ARP(Address Resolution Protocol,地址解析協(xié)議)用于將網(wǎng)絡(luò)層的IP地址解析為數(shù)據(jù)鏈路層的物理地址。網(wǎng)絡(luò)上的一臺主機把以太網(wǎng)數(shù)據(jù)幀發(fā)送到位于同一局域網(wǎng)上的另一臺主機時,是根據(jù)主機的數(shù)據(jù)鏈路層地址(包括MAC地址)進行轉(zhuǎn)發(fā)的,設(shè)備驅(qū)動程序從不檢查IP數(shù)據(jù)報中的目的IP地址,所以這就需要將IP地址解析為數(shù)據(jù)鏈路層地址。

ARP欺騙

按照ARP協(xié)議的設(shè)計,一個主機也會接收不是自己主動請求的ARP應(yīng)答,并將應(yīng)答中的IP地址和物理地址添加到ARP表中,這樣設(shè)計是為了減少網(wǎng)絡(luò)上過多的ARP通信量,但同時也為“ARP欺騙”創(chuàng)造了條件。

ARP欺騙的方式有多種,中間人攻擊、網(wǎng)關(guān)欺騙、主機欺騙等等。一般來說,ARP欺騙攻擊的后果非常嚴重,大多數(shù)情況下會造成大面積頻繁掉線,嚴重的會威脅到網(wǎng)絡(luò)安全,如網(wǎng)游、網(wǎng)銀的帳號被盜等安全問題。

ARP防護

傳統(tǒng)的ARP防護措施是在寬帶路由器計算機上進行雙向綁定,但是仍然存在兩個不足:

1、每臺計算機上均需要添加批處理文件,對于大中型的網(wǎng)吧、校園網(wǎng)等來說,工作量太大;

2、傳統(tǒng)的雙向綁定只保證上互聯(lián)網(wǎng)不受欺騙,但是內(nèi)網(wǎng)的計算機與計算機之間的安全沒有保障;

綜合以上兩個不足及ARP攻擊的特點,二層網(wǎng)關(guān)交換機的四元綁定功能給出了有效的防ARP攻擊解決方案。通過對交換機每個端口進行分析,杜絕ARP欺騙報文從任何一個端口轉(zhuǎn)發(fā),同時保證了內(nèi)部和外部網(wǎng)絡(luò)安全。

用戶需求


某企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)如下圖,交換機TL-SL5428下接有26臺主機,1臺文件服務(wù)器。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

設(shè)置步驟

1、設(shè)定綁定列表。綁定列表添加的方式有“手動綁定”和“掃描綁定”兩種。這里手動添加文件服務(wù)器和兩臺局域網(wǎng)主機進去分別到交換機的27、1、2口。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

添加完成如下圖:

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

如果局域網(wǎng)電腦較多,我們可以采取掃描綁定的方式,設(shè)定掃描“起始IP地址”和“結(jié)束IP地址”后,點擊掃描。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

得到掃描結(jié)果后,選擇需要綁定的條目,“防護范圍”選擇“ARP防護”后點擊“綁定”按鈕。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

綁定后可以在綁定列表中查看相應(yīng)條目。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

2、確認網(wǎng)絡(luò)中的特殊端口,特殊端口是針對交換機而言的,交換機對特殊端口的ARP報文直接轉(zhuǎn)發(fā)。可將與交換機或者路由器級聯(lián)的端口設(shè)置為特殊端口,上圖中可將28號端口設(shè)置為特殊端口。

3、設(shè)置ARP防護功能。選定特殊端口28后,啟用“防ARP欺騙”并提交。

二層網(wǎng)管交換機應(yīng)用—四元綁定杜絕內(nèi)網(wǎng)arp攻擊本站

至此ARP防護的設(shè)置完成。


本文可以幫助您基本地設(shè)置和管理您的路由器。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 拉萨市| 湟源县| 邹平县| 霍邱县| 宜川县| 曲沃县| 和硕县| 南投县| 贡山| 富平县| 建始县| 城步| 揭东县| 阳原县| 卫辉市| 明溪县| 吉首市| 怀仁县| 宁远县| 敖汉旗| 柘荣县| 新兴县| 广南县| 大名县| 上虞市| 平度市| 沅陵县| 南阳市| 哈尔滨市| 祥云县| 永德县| 和田县| 承德县| 达孜县| 怀化市| 收藏| 贵阳市| 集贤县| 格尔木市| 南岸区| 新营市|