请教,
在h3c交换机中,
配置防止客户机发出ARP网关欺骗的命令是什么的呀?
V5与V7的命令分别是什么的呀?
谢谢。
(0)
最佳答案
设备怎么防止客户机发出网关欺骗呢?你说的是配置arp detection吗?
配置arp detection功能:
V7: # 启用DHCP Snooping功能。
# 在接口GigabitEthernet1/0/1上启用DHCP Snooping表项记录功能。
# 使能ARP Detection功能,对用户合法性进行检查。
# 接口状态缺省为非信任状态,上行接口配置为信任状态,下行接口按缺省配置。
V5:
# 配置DHCP Snooping功能。
# 使能ARP Detection功能,对用户合法性进行检查。
# 端口状态缺省为非信任状态,上行端口配置为信任状态,下行端口按缺省配置。
(0)
谢谢,这个案例应该是防止非法的DHCP服务器吧?我想要的是防止ARP欺骗攻击,客户机冒充网关导致其它客户机误以为它就是网关而存在的安全隐患,有什么办法在交换机上防护,意思是这样的,谢谢了。
配置arp detection功能: V7: # 启用DHCP Snooping功能。 <SwitchB> system-view [SwitchB] dhcp snooping enable [SwitchB] interface gigabitethernet 1/0/3 [SwitchB-GigabitEthernet1/0/3] dhcp snooping trust [SwitchB-GigabitEthernet1/0/3] quit # 在接口GigabitEthernet1/0/1上启用DHCP Snooping表项记录功能。 [SwitchB] interface gigabitethernet 1/0/1 [SwitchB-GigabitEthernet1/0/1] dhcp snooping binding record [SwitchB-GigabitEthernet1/0/1] quit # 使能ARP Detection功能,对用户合法性进行检查。 [SwitchB] vlan 10 [SwitchB-vlan10] arp detection enable # 接口状态缺省为非信任状态,上行接口配置为信任状态,下行接口按缺省配置。 [SwitchB-vlan10] interface gigabitethernet 1/0/3 [SwitchB-GigabitEthernet1/0/3] arp detection trust [SwitchB-GigabitEthernet1/0/3] quit V5: # 配置DHCP Snooping功能。 <SwitchB> system-view [SwitchB] dhcp-snooping [SwitchB] interface gigabitethernet 1/0/3 [SwitchB-GigabitEthernet1/0/3] dhcp-snooping trust [SwitchB-GigabitEthernet1/0/3] quit # 使能ARP Detection功能,对用户合法性进行检查。 [SwitchB] vlan 10 [SwitchB-vlan10] arp detection enable # 端口状态缺省为非信任状态,上行端口配置为信任状态,下行端口按缺省配置。 [SwitchB-vlan10] interface gigabitethernet 1/0/3 [SwitchB-GigabitEthernet1/0/3] arp detection trust [SwitchB-GigabitEthernet1/0/3] quit 差别就是V5默认开启dhcp表项记录,V7默认关闭,需要手动打开。
谢谢,这个案例应该是防止非法的DHCP服务器吧?我想要的是防止ARP欺骗攻击,客户机冒充网关导致其它客户机误以为它就是网关而存在的安全隐患,有什么办法在交换机上防护,意思是这样的,谢谢了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明