爱问知识人 爱问教育 医院库

怎样布置ARP欺骗攻击安全防范措施?

首页

怎样布置ARP欺骗攻击安全防范措施?

怎样布置ARP欺骗攻击安全防范措施?

提交回答
好评回答
  • 2019-03-26 10:10:14
      1。用户端绑定
        在用户端计算机上绑定交换机网关的IP和MAC地址。
        1)首先,要求用户获得交换机网关的IP地址和MAC地址,用户在DOS提示符下执行 arp –a命令,具体如下:
    C:\Documents and Settings\user>arp -a
    Interface:   --- 0x2
        Internet Address  Physical Address   Type
            00-40-66-77-88-d7  dynamic
        其中 和00-30-6d-bc-9c-d7分别为网关的IP 地址和MAC地址,因用户所在的区域、楼体和交换机不同,其对应网关的IP地址和MAC地址也不相同。
       2)编写一个批处理文件 t,实现将交换机网关的MAC地址和网关的IP地址的绑定,内容如下: @echo off arp -d arp -s 00-40-66-77-88-d7 用户应该按照第一步中查找到的交换机网关的IP地址和MAC地址,填入arp –s后面即可,同时需要将这个批处理软件拖到“windows--开始--程序--启动”中,以便用户每次开机后计算机自动加载并执行该批处理文件,对用户起到一个很好的保护作用。
       2。网管交换机端绑定 在核心交换机上绑定用户主机的IP地址和网卡的MAC地址,同时在边缘交换机上将用户计算机网卡的MAC地址和交换机端口绑定的双重安全绑定方式。 1)IP和MAC地址的绑定。在核心交换机上将所有局域网络用户的IP地址与其网卡MAC地址一一对应进行全部绑定。
      这样可以极大程度上避免非法用户使用ARP欺骗或盗用合法用户的IP地址进行流量的盗取。具体实现方法如下: (Configure)# arp 00:E0:4C:11:11:11 (Configure)# arp 00:E0:4C:22:22:22 (Configure)# arp 00:E0:4C:33:33:33 2)MAC地址与交换机端口的绑定。
      根据局域网络用户所在的区域、楼体和用户房间所对应的交换机端口号,将用户计算机网卡的MAC地址和交换机端口绑定。此方案可以防止非法用户随意接入网络端口上网。网络用户如果擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现上网,自然也就不会对局域网造成干扰了。
       3。采用VLAN技术隔离端口 局域网的网络管理员可根据本单位网络的拓卜结构,具体规划出若干个VLAN,当管理员发现有非法用户在恶意利用ARP欺骗攻击网络,或因合法用户受病毒ARP病毒感染而影响网络时,网络管理员可利用技术手段首先查找到该用户所在的交换机端口,然后将该端口划一个单独的VLAN将该用户与其它用户进行物理隔离,以避免对其它用户的影响。
      当然也可以利用将交换机端口Disable掉来屏蔽该用户对网络造成影响,从而达到安全防范的目的。

    白***

    2019-03-26 10:10:14

其他答案

    2019-03-26 10:06:18
  • 你安装个瑞星防火墙是不是方便多了

    原***

    2019-03-26 10:06:18

  • 2019-03-26 10:05:50
  •   ARP工具对于局域网环境有着很大威胁,因此必须采取一些措施来提高网络的安全性。
    (1)	建立静态ARP缓存表
    所谓ARP的欺骗攻击就是通过更改主机上缓存的动态IP-MAC对应表来达到欺骗主机的目的。使用静态的IP-MAC对应表将IP地址与MAC地址进行静态绑定,则可以有效地解决ARP欺骗问题。
       例如,可以建立如下的文件: 09:00:20:ab:a1:e2 oa。sdfi。edu。cn 09:00:20:dd:ad:1g 然后使用命令:ARP f filename将其加载到ARP表中,这样添加的ARP映射将不会过期和被新的ARP数据刷新,只能使用命令:ARP d删除。
       但是这种方法破坏了动态的ARP协议,一旦合法主机的网卡地址改变后,就必须手工刷新ARP表。因此,这种方法不适合于经常变动的网络环境。 (2) 禁止ARP 可以通过命令:ipconfig interface –ARP来完全禁止ARP,这样,网卡将不会发送ARP和接受ARP数据包。
      但前提是使用静态ARP表,否则计算机将不能通信。这个方法并不适用于大多数网络环境,因为它增加了网络管理的成本。但是对小规模的安全网络而言,还是有效可行的。 。

    e***

    2019-03-26 10:05:50

类似问题

换一换

相关推荐

  • 根据医学资料记载

    B.20世纪上半叶,人类经历了两次世界大战,大量的青壮年人口死于战争;而20世纪下半叶,世界基本处于...

    公务员考试

  • 无锡有哪些大学?

    无锡至少有两所正规大学: 1、江南大学 2、南京农业大学无锡渔业学院。由于它不直接在无锡召本科生,所...

    院校信息

  • 开奶茶店需要什么

    要有经营场所,办理工商登记(办理卫生许可),如果觉得有必要还要到税务局买定额发票,不过奶茶店一般人家...

    酒类/饮品

  • 罗马音和拼音

    tann转成假名就是たん,拼音的话,相当于tang吧…… bakka转成假名是ばっか kkou转成假...

    日语

  • 笔记本电脑永远是解决笔记本故障的卡片屏幕...

    有时,我们的笔记本电脑总是卡住了。我们怎样才能解决这个问题可能有很多不太熟悉的网友。现在让我们告诉你...

    电脑/网络

  • xp电脑显示屏调节屏幕亮度怎么调节_XP...

    XP电脑显示屏亮度调节怎么操作 1、直接在XP系统桌面空白处右键选择属性打开【显示属性】程序。 2、...

    电脑/网络

  • 计算机不能重新启动所有时间重新启动如何解...

    关于计算机不能重启和重启的问题,我相信很多网民以前见过。我们如何解决这个问题这里有一点告诉你,计算机...

    电脑/网络

  • 如果笔记本不能上网,我该怎么办

    也许有些网友对笔记本电脑无法上网的问题了解不多。现在让我们向你介绍一下笔记本电脑不能上网的原因以及如...

    电脑/网络

  • 现在移民需要多少钱(留学移民要多少钱)

    在众多的热门移民国家中,能够同时满足速度快,要求简单且有法案支持的移民国家,目前就只有马耳他,希腊,...

    电脑/网络

  • 高迪安集团公司的实力怎么样?

    高迪安(英文:GOLDIAN,前身:金大元集团),是一个综合性企业集团,致力于真爱人文事业的发展,旗...

    管理学

  • 有人了解高迪安集团这个公司吗?

    高迪安(英文:GOLDIAN,前身:金大元集团),是一个综合性企业集团,成立以来致力于真爱人文事业的...

    产业信息

  • 高迪安集团旗下的人工智能产业发展好吗?

    高迪安集团旗下的元梦智能科技公司,是一家致力于打造以数字智能人为核心的人工智能交互系统,并集研发、生...

    产业信息

  • 高迪安这个公司现在旗下现在主要有哪些产业...

    高迪安旗下产业比较多,涵盖地产、教育、珠宝、智能、金融、互联、健康等多个领域。集团从地产起步,开发了...

    产业信息

  • 高迪安之前开发的第一个新房是哪个楼盘?

    位于浦东川沙的金钟苑,后续集团开发了享誉海内外的上海地标性楼盘——香梅花园。

    购房置业

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):