设为首页收藏本站language 语言切换
查看: 1207|回复: 1
收起左侧

如何在核心层和汇聚层之间利用IP、MAC、路由绑定或者细分VLAN的方式来杜绝ARP攻击

[复制链接]
回帖奖励 1 个鸿鹄币 回复本帖可获得 1 个鸿鹄币奖励! 每人限 1 次(中奖概率 50%)
发表于 2014-9-19 16:14:51 | 显示全部楼层 |阅读模式
如题,企业目前存在ARP攻击导致一段时间内断网的情况发生。
那么,如何通过:
1、IP与交换机端口绑定;
2、IP与MAC地址在交换机上做绑定;
3、路由是否也可以进行绑定,以用来保护网关地址;
4、细分VLAN,细化到每个办公室一个VLAN,用来缩小ARP一旦再次发生时的影响范围,同时也可缩小排障范围;
以上只是个人的想法,因为想尽早消除ARP攻击所带来的影响。想寻求一套比较长治久安的解决ARP攻击的方法。欢迎各位朋友指点。另,所涉及的网络设备为Cisco和H3C。因为内网设备有一部分是思科的,另一部分新增的是H3C的。
发表于 2014-10-1 22:13:08 | 显示全部楼层
拿分走人呵呵,楼下继续!拿分走人呵呵,楼下继续!
沙发 2014-10-1 22:13:08 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 20:12 , Processed in 0.073115 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表