H3C ER3200 系统日志显示VLAN1接口检测到发自BC:5F:F6:68:1C:70的ARP欺骗报文,一直攻击,内网网络找不到这个MAC地址,怀疑是外网,如何设置屏蔽访问公司网络。
(0)
MAC是假的,这个很难查出来,路由器上的安全专区-->防共计里,启用动态ARP的报文源认证功能,打勾,看看效果,如果不行的话,需要抓包去排查是那个PC中毒了
(0)
原先就已经启用了,怎么抓包排查?
原先就已经启用了,怎么抓包排查?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明