二层IP地址欺骗攻击防护功能配置举例.pdfVIP

二层IP地址欺骗攻击防护功能配置举例.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

二层IP地址欺骗攻击防护功能配置举例

本节介绍二层IP地址欺骗攻击防护功能的配置实例。

将安全网关的以太网口ethernet0/0配置为l2-trust域,以太网口ethernet0/1配置为l2-untrust域。

攻击防护组网图如下:

请按照以下步骤进行配置:

第一步:创建地址条目。

1.从工具栏的对象用户下拉菜单选择『地址簿』,弹出地址簿对话框。

2.点击『新建』按钮,弹出配置地址簿对话框。具体配置信息如下:

o名称:l2-ip-spoof

o从成员下拉菜单中选择『IP/掩码』

o在IP地址和网络掩码文本框中,分别输入“192.168.1.0”和“24”,然后点击『添加』按钮。

6.点击『确定』按钮并返回地址簿对话框。

7.点击『关闭』按钮关闭地址簿对话框。

第二步:配置安全网关的接口ethernet0/0和ethernet0/1。

1.从页面左侧导航树选择并点击“配置网络网络连接”,进入网络连接页面。

2.选中接口列表中ethernet0/0对应的复选框,点击列表左上方的『编辑』按钮,弹出接口配置对话框。具体

配置信息如下:

o接口名:ethernet0/0

o绑定安全域:二层安全域

o安全域:从下拉菜单中选择“l2-trust”

3.点击『确定』按钮保存所做配置并返回主配置页面。

4.点击接口列表中ethernet0/1对应的复选框,点击列表左上方的『编辑』按钮,弹出接口配置对话框。具体

配置信息如下:

o接口名:ethernet0/1

o绑定安全域:二层安全域

o安全域:从下拉菜单中选择“l2-untrust”

5.点击『确定』按钮保存所做配置并返回主配置页面。

第三步:配置策略规则。

1.从页面左侧导航树选择并点击“配置安全策略”,进入策略页面。

2.点击策略列表左上方的『新建』按钮,弹出策略配置对话框,显示策略基本配置选项。具体配置信息如下:

o源安全域:l2-untrust

o目的安全域:l2-trust

o源地址:Any

o目的地址:Any

o服务簿:Any

o行为:允许

3.点击『确定』按钮保存所做配置并返回主配置页面。

第四步:开启l2-untrust安全域的二层IP地址欺骗攻击防护功能。

1.从页面左侧导航树选择并点击“配置安全攻击防护”,进入攻击防护页面。

2.从安全域下拉菜单中选择“l2-untrust”。

3.选中扫描/欺骗防护栏中的IP地址欺骗攻击防护复选框,开启IP地址欺骗攻击防护功能。

4.点击『确定』按钮保存所做配置。

第五步:在l2-untrust域中的PC上用工具构造IP或者ARP包,将包的源IP设置为192.168.1.100,向设备的ethernet0/1

口发送。安全网关检测到IP欺骗攻击或者ARP攻击,给出告警信息并丢弃该包。

文档评论(0)

138****1516 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档