开启了DDOS攻击里的报文源认证,所有电脑都无法上网,
组网是,路由器-汇聚层交换机-接入层交换机-PC
(0)
最佳答案
1、启用基于静态路由的报文源认证功能:应用该项后,设备允许源IP与LAN接口同一网段或通过出接口为LAN口的静态路由表反向可达的内网路由器过来的流量通过,其它内网数据包将被设备丢弃。
2、 启用基于ARP绑定、DHCP攻击防护报文源认证功能:应用该项后,设备将根据ARP绑定表中的静态绑定关系以及DHCP分配列表中的对应关系,来认证内网过来的数据包。如果数据包的源IP/MAC与ARP绑定表中的IP/MAC对应关系存在冲突,则该数据包将被设备丢弃。
3、启用基于动态ARP的报文源认证功能:应用该项后,设备将会对内网数据包的源IP/MAC进行智能认证,确认对端是否为合法主机,如果数据包的源IP/MAC与已确认的合法主机的IP/MAC冲突,则该数据包将被设备丢弃。如果网络中存在相同MAC对应不同IP的应用,请将对应的IP/MAC进行静态ARP绑定,否则可能影响正常业务访问。
看一下现场开启了哪种,是否能对的上。
(0)
这三个认证我全部开启了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这三个认证我全部开启了