欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

您現在的位置: 通信界 >> 交換技術 >> 技術正文  
 
巧配交換機防止同網段ARP攻擊
[ 通信界 / ZDnet / m.ydtdhmb.com / 2011/5/16 13:42:00 ]
 

ARP攻擊是一種常見的網絡問題,對此,需要恰當配置交換設備。以下以H3C設備為例,介紹典型的配置方法。

一、對于阻止仿冒網關IP的arp攻擊

1、二層交換機防攻擊配置舉例

網絡拓撲如圖。

巧配交換機防止同網段ARP攻擊

圖1

3552P是三層設備,其中ip:100.1.1.1是所有pc的網關,3552P上的網關mac地址為000f-e200-3999。現在PC-B裝有arp攻擊軟件。現在需要對3026_A進行一些特殊配置,目的是過濾掉仿冒網關IP的arp報文。

對于二層交換機如3026c等,可以配置acl

(1)全局配置deny所有源IP是網關的arp報文(自定義規則)

ACL num 5000

rule 0 deny 0806 ffff 24 64010101 ffffffff 40

rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34

rule0目的:把整個3026C_A端口冒充網關的ARP報文禁掉,其中藍色部分64010101是網關ip地址的16進制表示形式:100.1.1.1=64010101。

rule1目的:把上行口的網關ARP報文允許通過,藍色部分為網關3552的mac地址000f-e200-3999。

在S3026C-A系統視圖下發acl規則:

[S3026C-A]packet-filter user-group 5000

這樣只有3026C_A上連設備能夠下發網關的ARP報文,其它pc就不能發送假冒網關的arp響應報文。

2、三層交換機防攻擊配置舉例

網絡拓撲圖如下:

巧配交換機防止同網段ARP攻擊

圖2

對于三層設備,需要配置過濾源IP是網關的arp報文的acl規則,配置如下acl規則:

ACL num 5000

rule 0 deny 0806 ffff 24 64010105 ffffffff 40

rule0目的:把所有3526E端口冒充網關的ARP報文禁掉,其中藍色部分64010105是網關ip地址的16進制表示形式:100.1.1.5=64010105。

二、仿冒他人IP的arp攻擊

作為網關的設備有可能會出現arp錯誤表項,在網關設備上還需對仿冒他人IP的arp攻擊報文進行過濾。

如圖1,當PC-B發送PC-D的arp的reply攻擊報文,源mac是PC-B的mac (000d-88f8-09fa),源ip是PC-D的ip(100.1.1.3),目的ip和mac是網關(3552P)的,這樣3552上就會學錯arp,如下:

--------------------- 錯誤 arp 表項 --------------------------------

IP Address MAC Address VLAN ID Port Name Aging Type

100.1.1.4 000d-88f8-09fa 1 Ethernet0/2 20 Dynamic 100.1.1.3 000f-3d81-45b4 1 Ethernet0/2 20 Dynamic

PC-D的arp表項應該學習到端口e0/8上,而不應該學習到e0/2端口上。

①在3552上配置靜態arp,可以防止該現象:arp static 100.1.1.3 000f-3d81-45b4 1 e0/8

②同理,在圖2中,也可以配置靜態arp來防止設備學習到錯誤的arp表項。

③對于二層設備(3050和3026系列),除了可以配置靜態arp外,還可以配置IP+mac+port綁定,比如在3026C端口4上作如下操作:am user-bind ip-addr 100.1.1.4 mac-addr 000d-88f8-09fa int e0/4則ip為100.1.1.4并且mac為000d-88f8-09fa的arp報文可以通過e0/4端口,仿冒其它設備arp報文無法通過,從而不會出現錯誤arp表項。

 

作者:ZDnet 合作媒體:ZDnet 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
久久久www成人免费精品张筱雨| 成人久久一区二区| 国产一区二区丝袜| 日本一区二区三区四区五区六区 | 久久精品国产综合精品| 人禽交欧美网站免费| 久久国产精品网站| 日韩精品一区二区三区四区五区| 亚洲欧洲在线一区| 伊人色综合久久天天五月婷| 久久天天躁狠狠躁夜夜躁| www婷婷av久久久影片| 精品www久久久久奶水| 日韩久久在线| 热re99久久精品国产66热| 懂色一区二区三区av片| 亚洲91精品在线观看| 日本一区二区三区视频在线播放| 欧美精品福利视频| 国产精品免费一区二区三区观看| 国产精品久久久久久久久久免费| 国产精品老女人精品视频| 久久久久久国产免费| 日韩有码在线观看| 久久久国产精品一区| 久久久久久久久四区三区| 久久久久久久国产| 国产精品啪啪啪视频| 欧美成人免费va影院高清| 久久99国产精品自在自在app| 欧美激情一区二区久久久| 伊人久久在线观看| 日本中文字幕不卡免费| 日本高清久久天堂| 欧美亚洲激情视频| 国产视频观看一区| 91精品在线一区| 国产精品色婷婷视频| 中文字幕免费在线不卡| 欧美一区二区高清在线观看| 欧美日韩免费高清| 国产精品中文久久久久久久| 91精品久久久久久久久久久久久久| 久久av一区二区| 精品国产一区二区三 | 国产成人高潮免费观看精品| 久久久精品中文字幕| 色综合久久久888| 日本一欧美一欧美一亚洲视频| 黄色一级免费大片| 国产成+人+综合+亚洲欧洲| 精品国产一区二区三区四区精华| 无码人妻丰满熟妇区96| 国内一区在线| 97精品国产97久久久久久粉红| 国产精品日韩三级| 波多野结衣成人在线| 日韩一级黄色av| 日韩精品无码一区二区三区 | 亚洲精品在线观看免费| www.亚洲一区二区| 天天综合狠狠精品| 青青视频免费在线| 国产精品免费观看久久| 国内精品久久国产| 欧美激情第1页| 国产极品精品在线观看| 欧洲久久久久久| 国产精品高潮视频| 2019日韩中文字幕mv| 日本韩国欧美精品大片卡二| 国产精品久久久久久超碰| 99热在线播放| 任我爽在线视频精品一| 国产精品视频500部| 91精品久久久久久久久青青| 欧美在线一区视频| 在线精品日韩| 国产精品网站视频| 国产精品12p| 蜜桃传媒一区二区| 三区精品视频| 欧美激情精品久久久| 日韩中文在线视频| 91精品国产综合久久香蕉922| 人妻内射一区二区在线视频| 一本色道久久综合亚洲精品婷婷| 久久久久se| 国产日韩欧美视频在线| 日本一区二区在线免费播放| 精品国产乱码一区二区三区四区| 色偷偷噜噜噜亚洲男人| 丰满少妇久久久| 国产一区免费观看| 黄色a级在线观看| 欧美深夜福利视频| 青青草一区二区| 欧美专区中文字幕| 视频一区二区三| 在线观看日韩羞羞视频| 久久国产色av| 国产成人久久精品| 久久99中文字幕| 国产精品自拍偷拍| 狠狠色综合网站久久久久久久| 人妻夜夜添夜夜无码av| 日韩欧美电影一区二区| 日本高清不卡三区| 日本精品视频在线观看| 日本精品久久久| 日本一区二区免费高清视频| 日韩av高清在线看片| 日韩区国产区| 黄色免费观看视频网站| 国产免费一区二区三区在线能观看| 免费看日b视频| 国模吧一区二区| av观看久久| 国产精品亚洲美女av网站| 成人av蜜桃| 国产不卡av在线| 国产精品视频1区| 伊人色综合久久天天五月婷| 春日野结衣av| 国模视频一区二区| 国产欧美精品一区二区三区介绍| 国产免费一区视频观看免费| 91精品国产91久久久久久最新 | 久久精品国产v日韩v亚洲| 最新av在线免费观看| 日韩免费av一区二区三区| 国模精品一区二区三区| 国产精品一级久久久| 国产成人亚洲综合无码| 国产精品老牛影院在线观看| 一区精品在线| 欧美高清性xxxxhd| www.欧美黄色| 久久艳片www.17c.com| 亚洲精品在线免费| 国内免费久久久久久久久久久| 91精品久久久久久久久青青| 国产精品久久久久久五月尺| 日本一区二区三区四区五区六区 | 欧美一级在线播放| 国产日韩欧美夫妻视频在线观看| 国产成人中文字幕| 中文字幕日韩一区二区三区不卡| 日韩精品一区二区三区四| 国产欧美一区二区三区视频| 色青青草原桃花久久综合| 国产精品高清在线| 日本不卡在线播放| 国产精品aaaa| 亚洲精品天堂成人片av在线播放| 欧美极品一区二区| 欧美精品v日韩精品v国产精品| 91九色国产视频| 日本亚洲欧美成人| 久久久久久亚洲精品不卡4k岛国| 日本在线观看一区| 日韩中文字幕免费| 国产在线资源一区| 久久久久久com| 久久另类ts人妖一区二区| 色哺乳xxxxhd奶水米仓惠香| 国产精品裸体一区二区三区| 高清一区二区三区视频| 日本福利视频导航| 欧美成人中文字幕| 久久精品五月婷婷| 国产综合视频在线观看| 久久夜色精品亚洲噜噜国产mv| 成人毛片一区二区| 国产欧美精品va在线观看| 国产精品乱子乱xxxx| 久久一区免费| 国产日韩欧美一区二区| 人人妻人人澡人人爽欧美一区双| 精品国产综合久久| 久久观看最新视频| 国产伦精品一区二区三区视频孕妇| 日日噜噜噜夜夜爽爽| 国产精品啪视频| 国产夫妻自拍一区| 国产精品综合久久久久久| 性欧美亚洲xxxx乳在线观看 | 亚洲视频在线二区| 国产精品久久久久9999爆乳| 国产精品一区在线观看| 欧美精品在欧美一区二区| 午夜欧美大片免费观看| 国产精品视频久久久| 91精品中文在线| 国产欧美一区二区在线播放| 日韩久久久久久久久久久久久| 欧美激情亚洲激情| 精品国产一区二区三区无码| 国产精品区免费视频| 国产精品久久久久久久一区探花|