找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: hp12514

[其它] 刚刚搞定arp病毒,真是麻烦啊,还好有个比较好的级联交换机

[复制链接]
发表于 2006-12-30 16:06:36 | 显示全部楼层

回复 #1 hp12514 的帖子

能不能具体说说命令阿?急需用
routeros
回复

使用道具 举报

发表于 2006-12-30 16:06:53 | 显示全部楼层

回复 #1 hp12514 的帖子

能不能具体说说命令阿?急需用
routeros
回复

使用道具 举报

发表于 2006-12-31 12:17:02 | 显示全部楼层
双绑能能解决吗?本地机IP与机面MAC绑定,本机IP与网关MAC绑定,ro里绑定客户机的MAC。
一:本机IP与MAC绑定
@echo off
:::::::::读取本机Mac地址
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
:::::::::读取本机ip地址
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
:::::::::绑定本机IP地址和MAC地址
arp -s %IP% %Mac%
del ipaddr.txt
del ipconfig.txt
del phyaddr.txt
exit

二:绑定网关MAC
@echo off

arp -s 192.168.0.254 00-80-c8-ca-cf-d1
exit
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-31 17:46:39 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2007-1-3 05:36:11 | 显示全部楼层

具体怎么操作好?

我不写了么,port+mac+ip绑定,交换机建立静态地址表,作简单ACL列表,还攻击啥呀!?

早就说过,几百块钱的“交换机(就是HUB)”不行,影响生产~~不能用。

三层交换是解决ARP欺骗的根本,而且价格合理,正确且一劳永逸的办法为什么不用。

-------------------------------------------------------------------------------------------------------------------------------------

请教一下我的一个220台主机的网吧,我们的网络设备是华为5624P 3层纯千兆主交换+华为5024P 2层纯千兆分交换,分交换只能port+mac绑定~,如果直接在主交换做230个 port+mac+ip绑定会不会负荷很多,反而导致网络环境更差?能不能直接在分交换解决问题?或者更好的方法?

另外你说的作简单ACL列表,是指什么?
routeros
回复

使用道具 举报

 楼主| 发表于 2007-1-4 14:39:51 | 显示全部楼层
楼上的,好好看看你的交换机的说明书,命令手册关于ACL和Qos部分就明白了。我个人觉得你过滤虚假广播报文就直接做在接入交换机就行了
,三层交换机基本不用什么配置,另外我咨询过华为,不要把acl做的太多会造成交换机cpu使用过高的。acl适合做一些简单过滤,比如广播
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-18 08:45 , Processed in 0.054735 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表