防止同网段ARP欺骗攻击的配置方法.docxVIP

  • 8
  • 0
  • 约1.9千字
  • 约 6页
  • 2023-05-08 发布于上海
  • 举报
防止同网段 ARP 欺骗攻击的配置方法~ 阻止仿冒网关 IP 的 arp 攻击 二层交换机实现防攻击 配置组网 图 1 二层交换机防 ARP 攻击组网 S3552P 是三层设备,其中 IP:100.1.1.1 是所有 PC 的网关,S3552P 上的网关MAC 地址为 000f-e200-3999。PC-B 上装有 ARP 攻击软件。现在需要对 S3026_A 进行一些特殊配置,目的是过滤掉仿冒网关 IP 的 ARP 报文。 配置步骤 对于二层交换机如 S3026C 等支持用户自定义 ACL(number 为 5000 到 5999)的交换机,可以配置 ACL 来进行 ARP 报文过滤。 全局配置 ACL 禁止所有源 IP 是网关的 ARP 报文 acl num 5000 rule 0 deny 0806 ffff 24ffffffff 40 rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34 其中 rule0 把整个 S3026C_A 的端口冒充网关的 ARP 报文禁掉,其中是网关 IP 地址 100.1.1.1 的 16 进制表示形式。Rule1 允许通过网关发送的 ARP 报文,000fe2003999 为网关的 mac 地址 000f-e200-3999。 注意:配置 Rul

文档评论(0)

1亿VIP精品文档

相关文档