1 / 2
文档名称:

二层交换机防止同网段ARP欺骗攻击的配置方法模板.doc

格式:doc   大小:42KB   页数:2页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

二层交换机防止同网段ARP欺骗攻击的配置方法模板.doc

上传人:业精于勤 2021/1/11 文件大小:42 KB

下载得到文件列表

二层交换机防止同网段ARP欺骗攻击的配置方法模板.doc

相关文档

文档介绍

文档介绍:二层交换机预防同网段ARP欺骗攻击配置方法
二层交换机实现仿冒网关ARP防攻击:
一、组网需求:
1. 二层交换机阻止网络用户仿冒网关IPARP攻击
二、组网图:

图1二层交换机防ARP攻击组网
S3552P是三层设备,其中IP:,S3552P上网关MAC地址为000f-e200-3999。PC-B上装有ARP攻击软件。现在需要对S3026C_A进行部分特殊配置,目标是过滤掉仿冒网关IPARP报文。
三、配置步骤
对于二层交换机如S3026C等支持用户自定义ACL(number为5000到5999)交换机,能够配置ACL来进行ARP报文过滤。
全局配置ACL严禁全部Sender ip address字段是网关IP地址ARP报文
acl num
5000
rule 0 deny 0806 ffff 24 64010101 ffffffff 40
rule 1 permit 0806 ffff 24 000fe999 ffffffffffff 34
其中rule0把整个S3026C_A端口冒充网关ARP Reply报文禁掉,。Rule1许可经过网关发送ARP报文,斜体部分为网关mac地址000f-e200-3999。
注意:配置Rule时配置次序,上述配置为先下发后生效情况。
在S3026C-A系统视图下发acl规则:
[S3026C-A] packet-filter user-group 5000
这么只有S3026C_A上连网关设备才能够发送网关ARP报文,其它主机全部不能发送假冒网关arp响应报文。

最近更新

医疗机构冬春季呼吸道传染病防控工作汇报 29页

办公室收发文人员工作总结 24页

安防监控可行性方案的编制 32页

大学城足疗店可行性方案 33页

人力资源规划外部环境有哪些因素 28页

土地增值税可行性方案费用 27页

不属于企业人力资源规划外部环境的是 26页

合作矿山开采可行性方案 40页

可行性方案的目的 27页

厂房租赁可行性方案 36页

办公选址可行性方案 33页

农家乐休闲垂钓可行性方案 37页

2024年整流器项目资金需求报告代可行性研究报.. 65页

2024年照相及电影洗印设备项目资金筹措计划书.. 57页

储油罐更换降温喷淋可行性方案 29页

2024年游学培训项目资金需求报告代可行性研究.. 69页

2024年饮料灭菌乳项目投资申请报告代可行性研.. 72页

2024年医药制造项目资金申请报告代可行性研究.. 58页

2024年血压调节用品项目资金需求报告代可行性.. 69页

2024年新能源汽车融资租赁项目资金申请报告代.. 61页

2024年现场总线仪表通讯模板项目资金筹措计划.. 74页

2024年矽钢硅钢项目资金筹措计划书代可行性研.. 50页

快餐店数字化转型策略 31页

12个绩效考核指标量化的方法 7页

2020年安徽省中考历史试卷-答案 7页

2021年12月份贵州省普通高中学业水平考试化学.. 8页

2021年计算机会考选择题题库 28页

2022年中级银行从业《风险管理》考试大纲 7页

2022年天津初二会考地理,生物试卷及答案 17页

2022年河南财政金融学院公共课《思想道德基础.. 13页