防火墙F1000Sping dns不掉包 ping101.37.190.17掉包严重
%Aug 11 17:32:53:006 2018 CQSF-NW-FHQF1000-S SEC/4/ATCKDF:atckType(1016)=(21)ARP-spoofing;rcvIfName(1023)=GigabitEthernet0/0;srcIPAddr(1017)=222.179.153.52;srcMacAddr(1021)=3c-e5-a6-15-5d-e1;destIPAddr(1019)=222.179.153.51;destMacAddr(1022)=3c-e5-a6-13-41-f2;atckSpeed(1047)=0;atckTime_cn(1048)=20180811173239这个错误
最佳答案
要如何设置?
(0)
firewall defend arp-spoofing 【命令】 firewall defend arp-spoofing [ loose ] undo firewall defend arp-spoofing [ loose ] 【视图】 系统视图 【参数】 loose:使用宽松检测模式。 【描述】 firewall defend arp-spoofing命令用来打开ARP欺骗攻击防范功能,并使用非宽松检测模式;firewall defend arp-spoofing loose命令用来打开ARP欺骗攻击防范功能,并使用宽松检测模式。 undo firewall defend arp-spoofing命令用来关闭ARP欺骗攻击防范功能;undo firewall defend arp-spoofing loose命令用来取消宽松检测,使用非宽松检测模式。 ARP欺骗攻击防范有两种模式,一种为宽松检测模式,一种为非宽松检测模式。当使用非宽松检测(即不配置loose选项)时,防火墙会将目的MAC地址为单播地址的ARP请求视为攻击报文,并将其丢弃。若使用宽松检测(即配置loose选项),目的MAC地址为单播地址的ARP请求不被视为攻击报文,且不进行丢弃。 缺省情况下,关闭ARP欺骗攻击防范功能。 【举例】 # 打开ARP欺骗攻击防范功能,并使用非宽松检测模式。 [H3C] firewall defend arp-spoofing
firewall defend arp-spoofing 【命令】 firewall defend arp-spoofing [ loose ] undo firewall defend arp-spoofing [ loose ] 【视图】 系统视图 【参数】 loose:使用宽松检测模式。 【描述】 firewall defend arp-spoofing命令用来打开ARP欺骗攻击防范功能,并使用非宽松检测模式;firewall defend arp-spoofing loose命令用来打开ARP欺骗攻击防范功能,并使用宽松检测模式。 undo firewall defend arp-spoofing命令用来关闭ARP欺骗攻击防范功能;undo firewall defend arp-spoofing loose命令用来取消宽松检测,使用非宽松检测模式。 ARP欺骗攻击防范有两种模式,一种为宽松检测模式,一种为非宽松检测模式。当使用非宽松检测(即不配置loose选项)时,防火墙会将目的MAC地址为单播地址的ARP请求视为攻击报文,并将其丢弃。若使用宽松检测(即配置loose选项),目的MAC地址为单播地址的ARP请求不被视为攻击报文,且不进行丢弃。 缺省情况下,关闭ARP欺骗攻击防范功能。 【举例】 # 打开ARP欺骗攻击防范功能,并使用非宽松检测模式。 [H3C] firewall defend arp-spoofing
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明