- 3
- 0
- 约小于1千字
- 约 6页
- 2020-09-13 发布于北京
- 举报
知识点: ARP欺骗的防御
ARP欺骗的防御
MAC的静态绑定
依靠第三方软件(ARP防火墙)
交换机的DAI技术(Dynamic ARP Inspection)
防御方法1---MAC的静态绑定
在主机的ARP缓存表配置静态记录:
C:\arp -s 192.168.1.1 20-01-e6-b4-55-6c
在网关侧与PC直接相连的端口上配置静态MAC,同时禁止动态学习MAC。
防御方法2---第三方软件
交换机上启动DAI功能
DAI---Dynamic ARP Inspection
DHCP Snooping +DAI防ARP欺骗方案
DAI保证接入交换机只传递“合法的”的ARP请求和应答信息。
原创力文档

文档评论(0)