1 / 2
文档名称:

二层交换机防止同网段ARP欺骗攻击的配置方法.doc

格式:doc   大小:51KB   页数:2页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

二层交换机防止同网段ARP欺骗攻击的配置方法.doc

上传人:840122949 2017/9/19 文件大小:51 KB

下载得到文件列表

二层交换机防止同网段ARP欺骗攻击的配置方法.doc

文档介绍

文档介绍:二层交换机防止同网段ARP欺骗攻击的配置方法
二层交换机实现仿冒网关的ARP防攻击:
一、组网需求:
1. 二层交换机阻止网络用户仿冒网关IP的ARP攻击
二、组网图:

图1二层交换机防ARP攻击组网
S3552P是三层设备,其中IP:,S3552P上的网关MAC地址为000f-e200-3999。PC-B上装有ARP攻击软件。现在需要对S3026C_A进行一些特殊配置,目的是过滤掉仿冒网关IP的ARP报文。
三、配置步骤
对于二层交换机如S3026C等支持用户自定义ACL(number为5000到5999)的交换机,可以配置ACL来进行ARP报文过滤。
全局配置ACL禁止所有Sender ip address字段是网关IP地址的ARP报文
acl num
5000
rule 0 deny 0806 ffff 24 64010101 ffffffff 40
rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34
其中rule0把整个S3026C_A的端口冒充网关的ARP Reply报文禁掉,。Rule1允许通过网关发送的ARP报文,斜体部分为网关的mac地址000f-e200-3999。
注意:配置Rule时的配置顺序,上述配置为先下发后生效的情况。
在S3026C-A系统视图下发acl规则:
[S3026C-A] packet-filter user-group 5000
这样只有S3026C_A上连网关设备才能够发送网关的ARP报文,其它主机都不能发送假冒网关的arp响应报文。

最近更新

linux内存管理中的大内存优化技术 30页

OMS电子商务订单处理系统性能设计与实现 30页

可持续发展在网络教育中的作用 32页

数控雕铣机市场分析及竞争策略分析报告 92页

燃气电磁阀战略市场规划报告 86页

公司治理的国际比较研究 27页

新利司他及其片剂的杂质研究的开题报告 2页

斜拉桥索力测量及索力状态评估研究中期报告 2页

整合网络中垂直切换技术研究与实现的开题报告.. 2页

敞开空间扇形水幕稀释重气扩散实验研究及装备.. 2页

改性煅白的制备及防吸湿研究开题报告 2页

提高餐厨垃圾厌氧发酵产酸技术的研究中期报告.. 2页

探索外侧缰核介导抑郁症发生的分子机制的开题.. 2页

拟阵方法下覆盖粗糙集若干问题研究的开题报告.. 2页

抗车辙剂与SBS改性剂对沥青混合料路用性能试验.. 2页

扭转光纤光栅的光学特性及传感特性的研究的开.. 2页

2024年建筑工程项目经理年终总结范文 12页

2024年建筑公司年会发言稿8篇 17页

2024年建材销售个人工作总结常用[9篇] 19页

我国钢铁行业能源效率研究的开题报告 2页

我国资本市场IPOs效率实证研究的开题报告 2页

2024年店长工作计划集锦6篇 18页

2024年底妆是什么用什么 6页

2024年应届生的自我鉴定范文(通用7篇) 9页

2024年应届毕业生英文求职信 5页

江苏省常州市钟楼实验中学七年级英语下册 Uni.. 35页

接单员制度 5页

铝酸盐水泥水化机理 13页

学校党风廉政建设一岗双责工作新版制度 4页

浅谈马蜂窝的处置学习教案 23页