找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2793|回复: 8

[其它] 管理型交换机能防止ARP攻击吗?

[复制链接]
发表于 2006-7-30 01:35:48 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我这里有几台电脑连在一起共享宽带,用一台旧电脑装了ros做路由,以前一直挺正常的,感觉很好.这段时间总是不定时的掉线,经过检查是ARP病毒引起的,由于不是网吧,用了很多办法也没有彻底解决.现在考虑用管理型的交换机做针对端口的IP地址和MAC绑定,不知能否解决ARP攻击?请高手指教一下,谢谢!!!
      在网上看到腾达TEH1216 和TP-LINK TL-SF2117WEB 是支持管理的,而且不贵,就是不知道能否绑定IP地址和MAC来防止ARP吗?望大家不吝赐教~~~~
routeros
发表于 2006-7-30 01:43:19 | 显示全部楼层
可以,这是最直接的方法,不过你也可以用PPPOE方法解决
routeros
回复

使用道具 举报

发表于 2006-7-30 02:20:55 | 显示全部楼层
对于楼猪的情况,确实PPPOE是最简单有效又经济的办法!!
routeros
回复

使用道具 举报

 楼主| 发表于 2006-7-30 08:56:13 | 显示全部楼层
用ROS共享宽带要的就是方便和稳定,而且效果也不错,如果管理型交换机能防止ARP攻击,就更完美了,不到最后还是不考虑做PPPOE了.
routeros
回复

使用道具 举报

发表于 2006-7-30 12:25:36 | 显示全部楼层
网吧不杀毒谁还敢随便到你这来上网?
routeros
回复

使用道具 举报

 楼主| 发表于 2006-7-30 16:01:12 | 显示全部楼层
网吧的客户机上装的有还原精灵啊,每次重启基本上就没有病毒了.
routeros
回复

使用道具 举报

发表于 2006-7-31 01:19:09 | 显示全部楼层
管理形交换机不能组阻止ARP欺骗,因为ARP欺骗和正确的ARP请求没有任何区别,并且经过试验,使用静态ARP列表不能防止ARP欺骗。

现在有个方案就是废弃WINPCAP的DLL库文件,并且防止计算机病毒更正这些文件。

对于ARP欺骗我现在是伤透了脑筋,校园网6000多台在线的计算机,有一台出问题,整层都完蛋

还有一个软件叫anti arp sniffer可以很好的起作用,只是要手动开启才行。
routeros
回复

使用道具 举报

 楼主| 发表于 2006-7-31 16:15:17 | 显示全部楼层
现在只是想在硬件上解决ARP的问题,用能够端口隔离的交换机估计能解决,每个端口只能和UP口通讯,同一网段的电脑互相不能通讯.不知道可行吗?
routeros
回复

使用道具 举报

发表于 2006-8-3 00:04:32 | 显示全部楼层
我也遇到类似问题,正准备将主干交换机换成网管型交换机试一下
虽然 PPPoE 比较经济,而且管理维护非常简单,但我通过近一年的试用,发现速度有些不稳定,在网络传输质量稍差的环境中犹为明显,另外,对于Win98和Win2000的客户端还需要安装拨号软件。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-25 12:56 , Processed in 0.115378 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表