boylei767 发表于 2005-2-17 12:21:16

QUOTE (jk0wg @ Feb 16 2005, 11:49 PM)
通过交换机绑定MAC的确是好办法.. 但需要所有和电脑相连的交换机都具备绑定功能..   需要一定的投资...纯二层交换机就行了.. 至于型号呢.. 你要定价格在看型号了.. D-LINK的不错..
只要核心交换机具有绑定功能不可以防范arp欺骗么??我只要几台关键的主机不断线就可以了.....

boylei767 发表于 2005-2-17 18:33:59

QUOTE (jk0wg @ Feb 16 2005, 11:49 PM)
通过交换机绑定MAC的确是好办法.. 但需要所有和电脑相连的交换机都具备绑定功能..   需要一定的投资...纯二层交换机就行了.. 至于型号呢.. 你要定价格在看型号了.. D-LINK的不错..
问了N多人都不知道!(arp欺骗)什么型号的核心交换机(问了N多人了,Cisco,华为,Dlink,Tplink,联想的工程师,没有一个可以给出肯定的回答,其实就是不知道)可以防范arp欺骗??????????只要核心交换机上支持IPmac绑定就可以防范arp欺骗么??这个问题,我几乎问遍了所有的公司的工程师,都没人回答出来。。。80%的人还不知道arp欺骗是什么!!就是这几天我问的。。。。估计他们以后就知道什么是arp欺骗了。。。。

sblive 发表于 2005-2-17 19:10:17

楼上的,任一品牌的都可以。你可以看看说明啊,支持静态IP和MAC绑定的就行了。最少要128组。每个交换机最好都有绑定。

easehu 发表于 2005-2-18 22:01:41

傻瓜的不行哈。。。嘿嘿

boylei767 发表于 2005-2-19 15:56:01

QUOTE (sblive @ Feb 17 2005, 07:10 PM)
楼上的,任一品牌的都可以。你可以看看说明啊,支持静态IP和MAC绑定的就行了。最少要128组。每个交换机最好都有绑定。
测试过么???一定要肯定呀,否则我买会来没用就糟了。。。。。因为这些交换机的工程师,都没知道的。。。我只有希望有测试过的人,肯定能用的告诉我,我才敢买呀,最好你用什么牌子,我在考虑这个牌子。。。。不希望拿我做试验品。。。我想测试,手头没交换机呢。。。。。。网吧170台,郁闷中。。。。

icepoint 发表于 2005-2-26 23:49:31

IP和MAC绑定了也没用!华为3026实测结果
页: 1 [2]
查看完整版本: wsgtrsys老大请进,我试了一个ARP攻击。。