[H3C]vlan 16
[H3C-vlan16]qu
[H3C]int g0/0.16
[H3C-GigabitEthernet0/0.16]ip add 101.0.0.66 30
[H3C-GigabitEthernet0/0.16]vlan-type dot1q vid 16
[H3C-GigabitEthernet0/0.16]qu
[H3C-vlan1]int vlan 1
[H3C-Vlan-interface1]ip add 199.16.22.254 24
[H3C-Vlan-interface1]qu
[H3C]ip route-static 0.0.0.0 0 101.0.0.65
上级路由器是另一个城市总部的,通过光纤专线连接过来的,不知道怎么配置的,访问上面的服务器正常,这两天抓包,在局域网里面发现了好多ARP包
99959 213.227187 Hangzhou_40:0a:bd Broadcast ARP 60 Who has 199.16.22.1? Tell 199.16.22.254
99960 213.227187 Hangzhou_40:0a:bd Broadcast ARP 60 Who has 199.16.22.2? Tell 199.16.22.254
99961 213.227187 Hangzhou_40:0a:bd Broadcast ARP 60 Who has 199.16.22.3? Tell 199.16.22.254
中间的我就不写了,都是连续的,遍历了整个局域网
100157 213.284203 Hangzhou_40:0a:bd Broadcast ARP 60 Who has 199.16.22.228? Tell 199.16.22.254
100158 213.284203 Hangzhou_40:0a:bd Broadcast ARP 60 Who has 199.16.22.229? Tell 199.16.22.254
这次是到229,以前看到过到253 252什么的,总之整个局域网问了个遍。
最开始怀疑是内网ARP病毒,或者环路,结果,发现,断开了与上级连接的端口g0/0的网线,就不出现这个了,局域网也没发现什么问题。
后来怀疑是上级跨网段来的,
于是断开了局域网其他电脑,只有我抓包的电脑连接到局域网,并且镜像了g0/0.16这个端口,结果啥也没发现,我又镜像了vlan1 ,因为vlan1的地址都是199.16.22.254 24,结果还是啥也没有,请问,这么多ARP包究竟是哪里来的呢?目前我的网络很正常,没有出现访问慢的现象。
(0)
最佳答案
如果确认是上行来的arp攻击就配置arp防攻击
(0)
https://www.h3c.com/cn/d_202106/1413160_30005_0.htm
还是先开启arp攻击防御来看看是否是攻击
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论