我的局域网内有ARP攻击,攻击机器虚拟出来不存在的MAC地址,接入交换机为S5560,我配置了ARP detection功能.在vlan下配置了ARP detection enable,在接口下做了IP source binding ip xxxxxxxx mac xxxxxx绑定.目前问题没有解决,交换机学习不到MAC地址,电脑只能学到同一个HUB下的MAc地址。我想请问各位大神,我的配置有问题吗?5560交换机做ARp防攻击配置有什么需要注意的吗?各位有其它好的办法吗?
(0)
最佳答案
在vlan下配置了ARP detection enable,在接口下做了IP source binding ,接口是直连终端的吗?
不行的话那结合dhcp snooping试一下
(0)
接口不是直连终端,下面接的有傻瓜交换机,地址都是静态分配的,是不是需要把傻瓜交换机的MAC地址也绑定到S5560对应的接口下面?
嗯,是的,尝试一下,目前下面交换机的mac没信任,我也没这么做过
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯,是的,尝试一下,目前下面交换机的mac没信任,我也没这么做过