利用VOLANS路由器防御內(nèi)網(wǎng)ARP攻擊的方法
許多用戶都深受ARP攻擊的危害,ARP攻擊會導(dǎo)致局域網(wǎng)內(nèi)網(wǎng)速時快時慢,極其不穩(wěn)定、頻繁性區(qū)域或整體掉線和IP地址沖突等情況,嚴重影響了我們網(wǎng)絡(luò)的正常通訊。今天,我將介紹如何利用VOLANS路由器防御內(nèi)網(wǎng)ARP攻擊的辦法,供你參考。
利用VOLANS路由器防御內(nèi)網(wǎng)ARP攻擊的方法
網(wǎng)絡(luò)中有ARP中毒電腦,在發(fā)送欺騙的ARP數(shù)據(jù)包時,而其它電腦不會修改自身的ARP緩存表,數(shù)據(jù)包也是始終發(fā)送給正確的網(wǎng)關(guān)的,我們普遍使用的解決方式是IP/MAC雙向綁定法。
一、IP/MAC雙向綁定
雙向綁定法是指在兩端綁定IP-MAC地址,其中一端是在路由器中,綁定局域網(wǎng)內(nèi)部計算機的IP和MAC地址。
二、在路由器上綁定內(nèi)網(wǎng)計算機
三、點擊上圖中的掃描MAC按鈕,便可在路由器上綁定內(nèi)網(wǎng)目前開啟的計算機,若干已綁定完所有需要上外網(wǎng)的PC機,便可把下面的禁止未被IP/MAC地址綁定的主機通過勾選。
四、另外一端是局域網(wǎng)中的每個客戶機,在客戶端設(shè)置網(wǎng)關(guān)的靜態(tài)ARP信息,也就是PC機的IP-MAC綁定。
(1)通過arp –a命令查看正確的網(wǎng)關(guān)IP地址和MAC地址
(2)通過arp –s 網(wǎng)關(guān)IP地址網(wǎng)關(guān)MAC地址的命令方式,在計算機上綁定即可。
這就是根據(jù)ARP病毒的網(wǎng)絡(luò)特性,通過VOLANS路由器采用技術(shù)手段進行網(wǎng)絡(luò)ARP病毒欺騙數(shù)據(jù)包免疫的方法。
利用VOLANS路由器防御內(nèi)網(wǎng)ARP攻擊的相關(guān)文章: