欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

您現在的位置: 通信界 >> 交換技術 >> 技術正文  
 
巧配交換機防止同網段ARP攻擊
[ 通信界 / ZDnet / www.ydtdhmb.com / 2011/5/16 13:42:00 ]
 

ARP攻擊是一種常見的網絡問題,對此,需要恰當配置交換設備。以下以H3C設備為例,介紹典型的配置方法。

一、對于阻止仿冒網關IP的arp攻擊

1、二層交換機防攻擊配置舉例

網絡拓撲如圖。

巧配交換機防止同網段ARP攻擊

圖1

3552P是三層設備,其中ip:100.1.1.1是所有pc的網關,3552P上的網關mac地址為000f-e200-3999。現在PC-B裝有arp攻擊軟件。現在需要對3026_A進行一些特殊配置,目的是過濾掉仿冒網關IP的arp報文。

對于二層交換機如3026c等,可以配置acl

(1)全局配置deny所有源IP是網關的arp報文(自定義規則)

ACL num 5000

rule 0 deny 0806 ffff 24 64010101 ffffffff 40

rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34

rule0目的:把整個3026C_A端口冒充網關的ARP報文禁掉,其中藍色部分64010101是網關ip地址的16進制表示形式:100.1.1.1=64010101。

rule1目的:把上行口的網關ARP報文允許通過,藍色部分為網關3552的mac地址000f-e200-3999。

在S3026C-A系統視圖下發acl規則:

[S3026C-A]packet-filter user-group 5000

這樣只有3026C_A上連設備能夠下發網關的ARP報文,其它pc就不能發送假冒網關的arp響應報文。

2、三層交換機防攻擊配置舉例

網絡拓撲圖如下:

巧配交換機防止同網段ARP攻擊

圖2

對于三層設備,需要配置過濾源IP是網關的arp報文的acl規則,配置如下acl規則:

ACL num 5000

rule 0 deny 0806 ffff 24 64010105 ffffffff 40

rule0目的:把所有3526E端口冒充網關的ARP報文禁掉,其中藍色部分64010105是網關ip地址的16進制表示形式:100.1.1.5=64010105。

二、仿冒他人IP的arp攻擊

作為網關的設備有可能會出現arp錯誤表項,在網關設備上還需對仿冒他人IP的arp攻擊報文進行過濾。

如圖1,當PC-B發送PC-D的arp的reply攻擊報文,源mac是PC-B的mac (000d-88f8-09fa),源ip是PC-D的ip(100.1.1.3),目的ip和mac是網關(3552P)的,這樣3552上就會學錯arp,如下:

--------------------- 錯誤 arp 表項 --------------------------------

IP Address MAC Address VLAN ID Port Name Aging Type

100.1.1.4 000d-88f8-09fa 1 Ethernet0/2 20 Dynamic 100.1.1.3 000f-3d81-45b4 1 Ethernet0/2 20 Dynamic

PC-D的arp表項應該學習到端口e0/8上,而不應該學習到e0/2端口上。

①在3552上配置靜態arp,可以防止該現象:arp static 100.1.1.3 000f-3d81-45b4 1 e0/8

②同理,在圖2中,也可以配置靜態arp來防止設備學習到錯誤的arp表項。

③對于二層設備(3050和3026系列),除了可以配置靜態arp外,還可以配置IP+mac+port綁定,比如在3026C端口4上作如下操作:am user-bind ip-addr 100.1.1.4 mac-addr 000d-88f8-09fa int e0/4則ip為100.1.1.4并且mac為000d-88f8-09fa的arp報文可以通過e0/4端口,仿冒其它設備arp報文無法通過,從而不會出現錯誤arp表項。

 

作者:ZDnet 合作媒體:ZDnet 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
亚洲永久免费观看| 日韩三级在线播放| 久久久亚洲精选| www.欧美黄色| 不卡一卡2卡3卡4卡精品在| 国产美女被下药99| 国产乱人伦真实精品视频| 国产天堂视频在线观看| 国产日韩在线看| 欧美激情专区| 国内精品伊人久久| 国产热re99久久6国产精品| 国产伦精品一区二区三区高清版| 国产欧美日韩中文字幕| 国产免费观看高清视频| 美日韩免费视频| 国产女主播自拍| 91免费国产网站| 久久av一区二区三区亚洲| 久久久久久国产精品免费免费 | 日韩小视频在线播放| 日韩免费毛片视频| 免费高清一区二区三区| 国产日韩欧美亚洲一区| 97精品在线观看| 色777狠狠综合秋免鲁丝| 久热精品视频在线免费观看| 亚洲最大的av网站| 日韩精品一区二区免费| 蜜桃网站成人| 97精品欧美一区二区三区| 久久99精品国产99久久 | 久久国产精品精品国产色婷婷| 久久久久久午夜| 国产精品免费电影| 亚洲人成77777| 欧美专区第一页| 国产日韩精品一区观看| 久久免费看毛片| 国产精品久久精品国产| 午夜精品一区二区三区在线视频| 日本精品一区在线观看| 国产三区二区一区久久| 久久久精品有限公司| 国产成人小视频在线观看| 一区二区在线高清视频| 欧美在线视频观看| 99免费在线观看视频| 国产精品男人的天堂| 视频一区二区三| 成人福利视频网| 国产精品国产福利国产秒拍| 午夜精品久久久久久久男人的天堂 | 国产精品com| 久99九色视频在线观看| 人妻少妇精品无码专区二区| 超碰97人人人人人蜜桃| 国产精品久久久久9999小说 | 亚洲国产一区二区在线| 黄色动漫在线免费看| 99国产精品久久久久老师| 久久精品国产免费观看| 婷婷亚洲婷婷综合色香五月| 国产欧美日韩综合精品| 久久久久北条麻妃免费看| 日韩在线国产| av一本久道久久波多野结衣| 另类专区欧美制服同性| 欧美一区三区二区在线观看| 91高跟黑色丝袜呻吟在线观看| 精品国产免费人成电影在线观... 精品国产免费一区二区三区 | 国产精品伦子伦免费视频| 日本a级片电影一区二区| 国产精成人品localhost| 欧美激情a在线| 精品一区国产| 国产精品人成电影在线观看| 日韩欧美亚洲天堂| 国产精彩免费视频| 亚洲一区免费看| 国产伦精品一区二区三区免| 欧美成人精品一区| 国内精品视频在线| 国产精品视频免费观看www| 欧美中文字幕在线观看视频| 久久久久久国产三级电影| 欧美一区二区三区四区在线观看地址| 粉嫩av免费一区二区三区| 九九热r在线视频精品| 国产欧美日韩视频| 欧美激情小视频| 国产精品一久久香蕉国产线看观看| 超碰日本道色综合久久综合| 国产亚洲情侣一区二区无| 国产精品成人久久久久| 蜜桃麻豆91| 欧美日韩999| 高清无码视频直接看| 亚洲永久免费观看| 久久久影视精品| 日本高清久久一区二区三区| 久久av一区二区三区亚洲| 欧美乱大交xxxxx潮喷l头像| 国产精品久久久久久av下载红粉| 国产天堂在线播放| 亚洲一区影院| 丝袜美腿精品国产二区| 蜜桃91精品入口| 亚洲永久在线观看| 国产a一区二区| 欧美污视频久久久| 国产精品户外野外| www.欧美黄色| 欧美尤物一区| 精品丰满人妻无套内射| 97欧洲一区二区精品免费| 无码人妻精品一区二区三区66| 国产va免费精品高清在线 | 日本三级韩国三级久久| 日韩最新免费不卡| 国产日韩欧美中文在线播放| 午夜免费日韩视频| 国产精品天天av精麻传媒| 国产女人18毛片| 色综合影院在线观看| 国产精品日日做人人爱| 成人中文字幕在线播放| 人妻久久久一区二区三区| 精品国产一区二区三区久久久久久 | 精品欧美国产| 亚洲影院色在线观看免费| 久久久久久久久久码影片| 国产一区国产精品| 天天操天天干天天玩| 国产精品日韩电影| 91精品国产91久久久久| 黄色影院一级片| 色播五月综合| 免费不卡欧美自拍视频| 国产高清在线精品一区二区三区| 精品欧美一区二区在线观看视频 | 国内精久久久久久久久久人| 一区二区在线观| 日韩中文字幕av| 成人精品久久av网站| 欧美亚洲一二三区| 亚州av一区二区| 久久亚洲国产精品| 久久国产手机看片| 成人综合视频在线| 蜜桃视频成人| 欧美一级大胆视频| 亚洲国产精品www| 九色精品美女在线| 久久久精品国产亚洲| 久久综合九色欧美狠狠| 国产欧美日韩小视频| 欧美性在线观看| 日本一区免费在线观看| 亚洲资源在线看| 精品久久久久久一区| 国产精品视频播放| 久久99国产精品| 国产精品99久久久久久www| 国产九色精品| 国产在线观看精品| 欧美精品自拍视频| 欧美一级视频在线播放| 亚洲精品在线观看免费| 一区二区免费在线观看| 精品久久久久久乱码天堂| 国产精品日本一区二区| 久久精品中文字幕| 久久精品视频在线| 国产成人精品最新| 久久久精品欧美| 国产精品无码专区av在线播放| 国产suv精品一区二区三区88区| 91成人福利在线| 97免费中文视频在线观看| 97公开免费视频| 91精品久久香蕉国产线看观看| 国产日产精品一区二区三区四区 | 欧美另类69精品久久久久9999| 国产精品视频成人| 国产精品极品尤物在线观看| 国产精品二区三区| 久久国产精品久久久| 免费99精品国产自在在线| 久久亚洲成人精品| 蜜臀久久99精品久久久久久宅男| 超碰91人人草人人干| 欧美日本黄视频| 亚洲在线免费观看| 综合一区中文字幕| 懂色一区二区三区av片| 性欧美大战久久久久久久| 日本黄网免费一区二区精品| 人妻无码一区二区三区四区| 欧美日韩视频免费在线观看 |