欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

您現(xiàn)在的位置: 通信界 >> 交換技術(shù) >> 技術(shù)正文  
 
巧配交換機(jī)防止同網(wǎng)段ARP攻擊
[ 通信界 / ZDnet / www.ydtdhmb.com / 2011/5/16 13:42:00 ]
 

ARP攻擊是一種常見的網(wǎng)絡(luò)問題,對此,需要恰當(dāng)配置交換設(shè)備。以下以H3C設(shè)備為例,介紹典型的配置方法。

一、對于阻止仿冒網(wǎng)關(guān)IP的arp攻擊

1、二層交換機(jī)防攻擊配置舉例

網(wǎng)絡(luò)拓?fù)淙鐖D。

巧配交換機(jī)防止同網(wǎng)段ARP攻擊

圖1

3552P是三層設(shè)備,其中ip:100.1.1.1是所有pc的網(wǎng)關(guān),3552P上的網(wǎng)關(guān)mac地址為000f-e200-3999。現(xiàn)在PC-B裝有arp攻擊軟件。現(xiàn)在需要對3026_A進(jìn)行一些特殊配置,目的是過濾掉仿冒網(wǎng)關(guān)IP的arp報(bào)文。

對于二層交換機(jī)如3026c等,可以配置acl

(1)全局配置deny所有源IP是網(wǎng)關(guān)的arp報(bào)文(自定義規(guī)則)

ACL num 5000

rule 0 deny 0806 ffff 24 64010101 ffffffff 40

rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34

rule0目的:把整個(gè)3026C_A端口冒充網(wǎng)關(guān)的ARP報(bào)文禁掉,其中藍(lán)色部分64010101是網(wǎng)關(guān)ip地址的16進(jìn)制表示形式:100.1.1.1=64010101。

rule1目的:把上行口的網(wǎng)關(guān)ARP報(bào)文允許通過,藍(lán)色部分為網(wǎng)關(guān)3552的mac地址000f-e200-3999。

在S3026C-A系統(tǒng)視圖下發(fā)acl規(guī)則:

[S3026C-A]packet-filter user-group 5000

這樣只有3026C_A上連設(shè)備能夠下發(fā)網(wǎng)關(guān)的ARP報(bào)文,其它pc就不能發(fā)送假冒網(wǎng)關(guān)的arp響應(yīng)報(bào)文。

2、三層交換機(jī)防攻擊配置舉例

網(wǎng)絡(luò)拓?fù)鋱D如下:

巧配交換機(jī)防止同網(wǎng)段ARP攻擊

圖2

對于三層設(shè)備,需要配置過濾源IP是網(wǎng)關(guān)的arp報(bào)文的acl規(guī)則,配置如下acl規(guī)則:

ACL num 5000

rule 0 deny 0806 ffff 24 64010105 ffffffff 40

rule0目的:把所有3526E端口冒充網(wǎng)關(guān)的ARP報(bào)文禁掉,其中藍(lán)色部分64010105是網(wǎng)關(guān)ip地址的16進(jìn)制表示形式:100.1.1.5=64010105。

二、仿冒他人IP的arp攻擊

作為網(wǎng)關(guān)的設(shè)備有可能會(huì)出現(xiàn)arp錯(cuò)誤表項(xiàng),在網(wǎng)關(guān)設(shè)備上還需對仿冒他人IP的arp攻擊報(bào)文進(jìn)行過濾。

如圖1,當(dāng)PC-B發(fā)送PC-D的arp的reply攻擊報(bào)文,源mac是PC-B的mac (000d-88f8-09fa),源ip是PC-D的ip(100.1.1.3),目的ip和mac是網(wǎng)關(guān)(3552P)的,這樣3552上就會(huì)學(xué)錯(cuò)arp,如下:

--------------------- 錯(cuò)誤 arp 表項(xiàng) --------------------------------

IP Address MAC Address VLAN ID Port Name Aging Type

100.1.1.4 000d-88f8-09fa 1 Ethernet0/2 20 Dynamic 100.1.1.3 000f-3d81-45b4 1 Ethernet0/2 20 Dynamic

PC-D的arp表項(xiàng)應(yīng)該學(xué)習(xí)到端口e0/8上,而不應(yīng)該學(xué)習(xí)到e0/2端口上。

①在3552上配置靜態(tài)arp,可以防止該現(xiàn)象:arp static 100.1.1.3 000f-3d81-45b4 1 e0/8

②同理,在圖2中,也可以配置靜態(tài)arp來防止設(shè)備學(xué)習(xí)到錯(cuò)誤的arp表項(xiàng)。

③對于二層設(shè)備(3050和3026系列),除了可以配置靜態(tài)arp外,還可以配置IP+mac+port綁定,比如在3026C端口4上作如下操作:am user-bind ip-addr 100.1.1.4 mac-addr 000d-88f8-09fa int e0/4則ip為100.1.1.4并且mac為000d-88f8-09fa的arp報(bào)文可以通過e0/4端口,仿冒其它設(shè)備arp報(bào)文無法通過,從而不會(huì)出現(xiàn)錯(cuò)誤arp表項(xiàng)。

 

作者:ZDnet 合作媒體:ZDnet 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡析5G時(shí)代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運(yùn)營商帶來新價(jià)值
普通對話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對話 陳志剛:提速又降費(fèi),中國移動(dòng)的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
国产精品久久久久久久久久东京 | 欧美 日韩 国产一区| 国产在线一区二区三区| 久久久久免费精品| 国产日韩av网站| 亚洲精品蜜桃久久久久久| 久久久久久久久久久综合| 国产日韩av在线| 日本欧美一二三区| 精品久久一区二区三区蜜桃| 国产成人在线视频| 国产精品自产拍在线观| 日韩亚洲不卡在线| 欧美精品成人91久久久久久久| 国产高清自拍一区| 国产日韩欧美日韩大片| 日韩精品无码一区二区三区| 中文字幕色呦呦| 精品国偷自产在线| 7777在线视频| 国产中文欧美精品| 青草视频在线观看视频| 午夜一区二区三区| 这里只有精品66| 国产精品欧美一区二区三区奶水| 国产乱码一区| 欧美日韩福利在线| 午夜在线视频免费观看| 欧美激情免费在线| 国产精品九九九| 久久精品国产一区二区电影| 久章草在线视频| 成人av中文| 久久久久久国产精品美女| 国产中文一区二区| 午夜欧美大片免费观看| 国产精品视频500部| 97人人模人人爽视频一区二区| 人妻无码视频一区二区三区| 一区二区三区日韩视频| 久久精品国产亚洲一区二区| 99在线观看| 欧美日韩一区在线视频| 亚洲一区二区三区在线观看视频| 久久综合伊人77777尤物| 97国产一区二区精品久久呦| 国模精品一区二区三区色天香| 亚洲.欧美.日本.国产综合在线 | 狠狠97人人婷婷五月| 日韩精品视频一区二区在线观看| 懂色av一区二区三区四区五区| 一区二区不卡在线视频 午夜欧美不卡'| 国产精品久久久久久久久久久久午夜片 | av动漫在线免费观看| 国产一区视频免费观看| 欧美一二三视频| 日韩女优人人人人射在线视频| 日韩中文一区| 亚洲欧美在线网| 中文一区一区三区免费| 永久久久久久| 欧美激情xxxxx| 欧美激情第6页| 欧美大胆在线视频| 九九久久精品一区| 欧美日韩高清区| 久久成人国产精品| 伦理中文字幕亚洲| 精品国产av无码一区二区三区| 国产精品久久久久7777婷婷| 国产精品欧美一区二区| 国产精品久久久久久久久久直播| 国产精品免费观看高清| 国产精品久久久久久久久久99 | 午夜dv内射一区二区| 日本视频一区在线观看| 热久久免费国产视频| 欧美日韩一区二区在线免费观看| 精品欧美一区二区精品久久| 国精产品一区一区三区视频 | 国产盗摄视频在线观看| 日韩在线国产精品| 久久精品国产精品| 国产精品成人av性教育| 免费91麻豆精品国产自产在线观看| 久久99精品久久久久久噜噜| 亚洲制服欧美久久| 亚洲电影一二三区| 日韩精品一区二区在线视频| 日韩中文有码在线视频| 国产精品香蕉在线观看| 日韩在线观看免费网站| 69**夜色精品国产69乱| 久久久av一区| 亚洲欧洲中文| 久久成人av网站| 精品国产一区二区三区在线观看| av动漫免费看| 国产午夜精品一区| 秋霞毛片久久久久久久久| 亚洲日本无吗高清不卡| 欧美大片va欧美在线播放| 久久天堂av综合合色| 久久www视频| 久久网站免费视频| 97色在线观看免费视频| 欧美高清性xxxxhd| 日本黄网免费一区二区精品| 亚洲伊人久久大香线蕉av| 久久成人在线视频| 国产精品久久久久久久久久久久久久| 国产成人精品久久亚洲高清不卡| 国产精品一久久香蕉国产线看观看| 极品粉嫩国产18尤物| 青青在线视频免费观看| 日本精品性网站在线观看| 亚洲国产精品综合| 亚洲欧美日韩不卡| 亚洲午夜久久久影院伊人| 欧美激情视频给我| 中文字幕人妻熟女人妻洋洋| 美女国内精品自产拍在线播放| 国产精品久久久久99| 国产精品免费一区二区三区观看| 国产精品日日做人人爱| 日日摸日日碰夜夜爽无码| 青青草一区二区| 国内自拍中文字幕| 国产精品一区二区a| 国产va免费精品高清在线| 国产精品久久久久77777| 亚洲一区二区三区香蕉| 青青a在线精品免费观看| 国产一区二区不卡视频在线观看 | 国产精品无码免费专区午夜| 久久久久久69| 日韩精品免费播放| 国产一区二区中文字幕免费看| 91免费在线观看网站| 精品国产欧美成人夜夜嗨| 一区二区三区在线视频111| 日韩视频在线免费播放| 国产一区自拍视频| 久久久久久艹| 欧美成人免费va影院高清| 天堂一区二区三区| 国语自产精品视频在线看一大j8| 97成人在线视频| 国产精品嫩草影院一区二区| 中文一区一区三区免费| 欧洲美女7788成人免费视频| 超碰在线观看97| 国产精品三级网站| 亚洲精品偷拍视频| 精品无人区一区二区三区| 91好吊色国产欧美日韩在线| 国产精品欧美在线| 欧美一区二区三区四区在线观看地址| 狠狠久久综合婷婷不卡| 91精品国产99久久久久久红楼| 国产精品日韩欧美一区二区三区 | 亚洲精品成人久久久998| 黄色网络在线观看| 久久久久se| 一道本在线观看视频| 狠狠干 狠狠操| 久久久久久久久久久久久久久久久久av| 国产精品亚洲欧美导航| 国产成人精品福利一区二区三区| 午夜精品一区二区三区在线视 | 精品伦精品一区二区三区视频| 日韩欧美99| 超碰免费在线公开| 国产精品久久久久久久7电影| 日韩av综合在线观看| 99在线看视频| 欧美大片欧美激情性色a∨久久| 黄色片一级视频| 久久久久久久久爱| 欧美一区二区三区四区在线| 国产精品一色哟哟| 久久天天躁夜夜躁狠狠躁2022| 青青草精品视频在线| 国产福利一区视频| 亚洲a级在线播放观看| 国产精品亚洲二区在线观看| 国产精品海角社区在线观看| 日韩网站在线免费观看| 91久色国产| 亚洲一区二区三区在线视频| 国产伦精品一区二区三区免费视频| 国产精品国产精品国产专区不卡| 欧美精品一区免费| 九九九九九精品| 欧美一区二区三区精品电影| 91精品视频在线播放| 亚洲综合日韩在线| 北条麻妃在线一区| 一区二区精品国产| 91精品视频免费|