安全专区-防攻击-报文源认证,包含3个子功能,其中启用基于动态ARP的报文源认证后,我本机的vmware虚拟机通过桥接方式导致网络不通,禁用该功能网络又会通,是怎么回事儿,怎么会被识别成欺骗?
(0)
最佳答案
开启该功能,路由器将会根据动态ARP表的对应关系,来认证内网的报文。如果报文的源IP地址/MAC地址与已确认合法的动态ARP表的IP地址/MAC地址对应关系存在冲突,则路由器将其直接丢弃
比如:路由器动态学习到一条ARP表项(源IP地址:192.168.1.100,源MAC地址:08:00:12:00:00:01),当路由器LAN侧在该ARP表项老化之前收到一个报文,其源IP地址为192.168.1.100,但源MAC地址为08:00:12:00:00:02,路由器会将该报文丢弃
基于以上:可能是您桥接导致路由器收到您的mac地址变了,所以把数据阻断,所以就不通了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论