最近电脑遭到ARP攻击,想在电脑上做一下网关IP和MAC绑定,但是MSR810设备本身贴了一个MAC地址,我在电脑上arp -a后,又出来另外一个地址,到底哪一个是?急救,各位大佬。另外MSR810能开启什么ARP防护功能吗
(0)
最佳答案
你是有arp欺骗了吧,PC学习到正常网关的MAC,过一会网关MAC又变成了其他的,这个就是局域网里有PC中毒或者恶意工具,欺骗其他主机的流量,试试连接里的这个功能;
http://www.h3c.com/cn/d_201901/1144447_30005_0.htm#_Toc534804155
连接是官网里ARP安全的章节
ARP的主动确认功能主要应用于网关设备上,防止攻击者仿冒用户欺骗网关设备。
启用ARP主动确认功能后,设备在新建或更新ARP表项前需进行主动确认,防止产生错误的ARP表项。
使能严格模式后,新建ARP表项前,ARP主动确认功能会执行更严格的检查:
· 收到目标IP地址为自己的ARP请求报文时,设备会发送ARP应答报文,但不建立ARP表项;
· 收到ARP应答报文时,需要确认本设备是否对该报文中的源IP地址发起过ARP解析:若发起过解析,解析成功后则设备启动主动确认功能,主动确认流程成功完成后,设备可以建立该表项;若未发起过解析,则设备丢弃该报文。
表1-8 配置ARP主动确认功能
配置步骤 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启ARP主动确认功能 | arp active-ack [ strict ] enable | 缺省情况下,ARP主动确认功能处于关闭状态 |
(0)
这个功能是在接口视图开启还是用户视图开启?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在系统视图,就是方括号那个视图