现有环境存在大量的傻瓜接入,由于前期没有在傻瓜式修改默认管理地址,默认vlan1,只在汇聚接口打上新的tag,导致现网存在大量的免费ARP报文,目的地址 192.168.0.233.
接入汇聚核心一个大的二层环境,如何在核心或汇聚上部署,来限制或解决这一问题
(0)
最佳答案
您好!您可以在核心或汇聚上部署一些安全策略来限制或解决这一问题。例如,您可以在交换机上配置ARP表项固化,动态ARP检测(DAI),ARP防网关冲突,免费ARP报文主动丢弃,发送ARP免费报文,ARP报文内MAC地址一致性检查,ARP报文合法性检查,ARP网关保护功能,ARP表项严格学习,DHCP触发ARP学习等安全策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论