找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: jake-pan

[其它] 酒店里如何防止ARP?

[复制链接]
发表于 2008-1-11 21:04:45 | 显示全部楼层
使用3层交换机才是正解,认真做好交换机的端口接入安全措施
routeros
回复

使用道具 举报

发表于 2008-1-23 17:08:27 | 显示全部楼层
我有好办法!hotspot +交换机分VLAN =坐在电脑房不用干活了!!安全又省事!!QQ 18118679

[ 本帖最后由 blackqi 于 2008-1-23 17:11 编辑 ]
routeros
回复

使用道具 举报

发表于 2008-1-24 14:15:53 | 显示全部楼层
原帖由 zooyo 于 2008-1-10 23:39 发表
终极解决办法:酒店嘛都是有钱的主,购买大批量的3层交换机一个房间一个port,客人什么也不用设置,也彻底解决ARP这是绝对完美的方案,全面解决楼主的问题。


酒店的解决方案是不但不防ARP欺骗,而是在利用ARP欺骗做到即插即用.

btw,大批量三层,迪拜的那个顶级酒店也不会这么做
routeros
回复

使用道具 举报

发表于 2008-1-24 14:18:41 | 显示全部楼层
原帖由 网络-浪子 于 2008-1-10 18:43 发表




我做过很多酒店都是这种模式,不要凭你的想象...


是吗?真的是pppoe吗,宾馆吧
routeros
回复

使用道具 举报

发表于 2008-1-25 12:39:53 | 显示全部楼层

我自己写的一个小小的批处理

  1. @echo off
  2. ::
  3. ::  预防arp病毒攻击
  4. ::  Date:2008-1-6
  5. ::  作者:微科智信息科技有限公司 Tel:15605331818 qq:664125134
  6. ::
  7. @arp -d %GW%

  8. copy %0 "%userprofile%\「开始」菜单\程序\启动"


  9. for /F "tokens=2 delims=:"  %%i in ('ipconfig^|find "Default Gateway"') do (
  10.           set GW=%%i)
  11.         
  12. @ping -n 1 %GW%>nul
  13. if %errorlevel% == 0  (
  14. for /F "tokens=2 delims= "  %%m in ('arp -a^|find "%GW%"') do (
  15.           set MAC=%%m
  16.           )
  17.           )
  18.                

  19. @arp -d %GW%
  20. @arp -s %GW% %MAC%
复制代码
routeros
回复

使用道具 举报

发表于 2008-1-25 13:17:24 | 显示全部楼层
新建一个连接很简单啊,而且还好管理,过时间就自动删除帐号
routeros
回复

使用道具 举报

发表于 2008-1-25 14:08:15 | 显示全部楼层
我做过的酒店是在中心交换机中对下面的每个SWITH配一个VLAN,  出问题只影响某一个交换机的用户
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-28 09:24 , Processed in 0.053227 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表