冰川一体化接入控制器防ARP方案.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
冰川一体化接入控制器防ARP方案.pdf

冰川网络 高品质保证 冰川一体化接入控制器防ARP 方案 针对目前流行的 ARP 攻击,冰川一体化接入控制器提供如下的方案以防范 ARP 攻击: 对于ARP 攻击,最重要的不是在灾难发生时候再去修补,而是要避免灾难的 发生。当arp 病毒大规模爆发时,一台机器每秒的发包数目可达到数万个数据包。 当有多台这样的机器狂发病毒报文时,再厉害的网络设备也撑不住,所以解决的 办法唯有不让用户的机器狂发数据包,保证网络的纯净和绿色。冰川一体化接入 控制器从下面几个角度在对ARP 进行防范。 1 要求所有接入网络的计算机进行实名认证上网。这样管理员就对整个网络的 终端和用户有一个直观的了解。并且强制用户使用客户端认证(要访问网络。必 须安装认证客户端软件) 。客户端软件和一体化接入控制器配合使用,可以必须 要求用户安装特定的安全软件,比如可以设定强制要求用户安装arp 防火墙软件, 或者杀毒软件。如图所示,当用户接入网络进行认证时候,如果没有安装指定的 安全软件 (金山ARP 防火墙),则会提示如下: 并给出用户一个下载地址,用户点击即可直接下载该软件。 在管理界面中,管理员可以根据情况对用户的接入合法性进行一定的设置,如 图所示: 冰川网络 高品质保证 当所有的人都安装arp 防火墙后,则也就没有arp 的威胁了。(arp 防火墙可防 止用户自身发送arp 攻击报文并方法其他机器的arp 攻击) 2 通过一体化接入控制器配合二层交换机,可以将子网划分的很细。比如一个 子网仅有64 台主机。这样来把arp 攻击减小到最小。即便是某一台机器发送arp 攻击。由于子网较小,其攻击范围也很小。不会影响到其他的用户。 3 一体化接入控制器本身支持IP 地址和MAC 地址绑定功能。如图所示: 在作为网关的一体化接入控制器上可对 IP 和MAC 地址进行静态绑定。这样 冰川网络 高品质保证 能有效防范ARP 病毒针对网关的攻击。 4 认证客户端本身支持ARP 通告功能。定时向网关通告自己正确的MAC 地 址。以防止被ARP 欺骗。 5 在一体化接入控制器上,自带数据包监控工具。如图所示: 管理员通过该工具,也可以方便的查看内网中毒的机器。再配合实名用户管理 系统。可以很方便的定位到直接中毒的用户。然后可电话通知用户修复计算机。 通过以上5 种方案的配合使用。经实际用户测试,可基本杜绝ARP 病毒对网 络造成的影响。

文档评论(0)

docindpp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档