传统网络项目实施中,比如办公网,智能网,园区网,有没有必要开arp sooping,配了有什么好处吗,是必配,推荐配,还是不推荐,还是可选配置,什么情况下可以配。
还有开后会不会和其它协议冲突,有没有需要规避的细节
(0)
最佳答案
您好:这个不是必配,部分客户会有这方面要求的话就可以配置,建议参考一下链接,不通型号可能有些区别,可以找下对应版本手册的arp攻击防御配置,例如:
H3C S6520-EI系列以太网交换机 配置指导-R243x系列-6W100_安全配置指导_ARP攻击防御配置-新华三集团-H3C
(0)
arp-sooping是二层环境下的特性,通过建立arp-sooping表项,上送到cpu,cpu对表项进行分析包括源mac,源地址,vlan,接口等,对此表项的转发和老化,通过arp检测机制,如果发现ip相同但是ma地址不同,则认为是非法用户,直接删除表项,是一种安全机制。
(0)
暂无评论
没必要开。
在视频大联网运维方案中,网管需要获取网元的IP地址和MAC地址绘制拓扑,方便后期运维。对于不支持LLDP等协议的网元设备,可以在接入交换机上配置ARP Snooping功能。通过ARP报文触发学习ARP Snooping表,进而获取网元的IP地址和MAC地址等信息。
使能ARP Snooping功能后,设备将收到的ARP报文上送CPU处理。CPU对上送的ARP报文进行分析,获取ARP报文的源IP地址、源MAC地址、VLAN和入接口信息,建立记录用户信息的ARP Snooping表。
(0)
暂无评论
这个是优化的配置:
https://www.h3c.com/cn/d_201907/1217786_30005_0.htm#_Toc14871318
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论