在下接的交换机上怎么开启ARP攻击防御?下接的交换机中dis arp 命令 看不到ARP表
(1)
某局域网内存在两个区域:研发区和办公区,分别属于VLAN 10和VLAN 20,通过接入交换机连接到网关Device,如图1-1所示。
网络管理员在监控网络时发现办公区存在大量ARP请求报文,通过分析认为存在IP泛洪攻击,为避免这种IP报文攻击所带来的危害,可采用ARP源抑制功能和ARP黑洞路由功能。
图1-1 ARP防止IP报文攻击配置组网图
对攻击报文进行分析,如果发送攻击报文的源地址是固定的,采用ARP源抑制功能。在Device上做如下配置:
· 使能ARP源抑制功能;
· 配置ARP源抑制的阈值为100,即当每5秒内的ARP请求报文的流量超过100后,对于由此IP地址发出的IP报文,设备不允许其触发ARP请求,直至5秒后再处理。
如果发送攻击报文的源地址是不固定的,则采用ARP黑洞路由功能,在Device上配置ARP黑洞路由功能。
· 配置ARP源抑制功能
# 开启ARP源抑制功能,并配置ARP源抑制的阈值为100。
<Device> system-view
[Device] arp source-suppression enable
[Device] arp source-suppression limit 100
· 配置ARP黑洞路由功能
# 使能ARP黑洞路由功能。
[Device] arp resolving-route enable
(1)
暂无评论
您好,参考
表1-2 配置ARP源抑制功能
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启ARP源抑制功能 | arp source-suppression enable | 缺省情况下,ARP源抑制功能处于关闭状态 |
配置ARP源抑制的阈值 | arp source-suppression limit limit-value | 缺省情况下,ARP源抑制的阈值为10 |
表1-3 配置ARP黑洞路由功能
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启ARP黑洞路由功能 | arp resolving-route enable | 缺省情况下,ARP黑洞路由功能处于开启状态 |
(可选)配置发送ARP请求报文的次数 | arp resolving-route probe-countcount | 缺省情况下,发送ARP请求报文的次数为3次 |
(可选)配置发送ARP请求报文的时间间隔 | arp resolving-route probe-interval interval | 缺省情况下,发送ARP请求报文的时间间隔为1秒 |
当用户配置的ARP主动探测总时长(发送次数×发送时间间隔)大于黑洞路由老化时间时,系统只会取小于等于该老化时间的最大值作为真正的探测总时长。
对攻击报文进行分析,如果发送攻击报文的源地址是固定的,采用ARP源抑制功能。在Device上做如下配置:
· 开启ARP源抑制功能;
· 配置ARP源抑制的阈值为100,即当每5秒内的ARP请求报文的流量超过100后,对于由此IP地址发出的IP报文,设备不允许其触发ARP请求,直至5秒后再处理。
如果发送攻击报文的源地址是不固定的,则采用ARP黑洞路由功能,在Device上配置ARP黑洞路由功能。
· 配置ARP源抑制功能
# 开启ARP源抑制功能,并配置ARP源抑制的阈值为100。
<Device> system-view
[Device] arp source-suppression enable
[Device] arp source-suppression limit 100
· 配置ARP黑洞路由功能
# 开启ARP黑洞路由功能。
[Device] arp resolving-route enable
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论