加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

华为交换机ARP攻击防范

(2006-09-28 09:03:38)
分类: ~~~ HuaWei ~~~
交换机:(包括中间经过的所有交换机上都要作,如果中间有交换机不支持的话,哪就还是会有这个问题)

1。作ACL 5000的只允许网关的MAC来发ARP广播。其它的PC不能发这个网关IP的ARP广播。.
2。可以作AM绑定。
3。再可以作ARP STATIC静态ARP表项。
这样子可以防止冒充网关


PC上
1。可以作一个批处理,每次启动时,都应用一下。
这个文件内容就是:arp -s 网关的IP 网关的MAC
这样是防止PC学习其它的网关IP的ARP项。
2。还要注意就是病毒是我们的源头,要注意定期全网杀一次。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有