切换到宽版
  • 1518阅读
  • 2回复

动态ip地址如何杜绝ARP攻击? [复制链接]

上一主题 下一主题
离线clearwater
 

只看楼主 倒序阅读 0 发表于: 2016-11-27

我们单位网络为固定ip地址,最上层是深信服AC1300设备,下面接11台交换机,全部是二层交换机。无Vlan等,是最简单的网络结构。因人员流动较大,电脑与路由之间双向绑定ip不太现实,因为如果绑定那些人上网时会找你分配地址绑定,他们走的时候可不会过来跟你说他走了把地址销了。这样地址就会越用越少了。
这几天ARP大爆FA,折腾的晕头转向。
原来我都是用笔记本插到机房主路由上不停ping网关,然后挨个抜级联的交换机主线。当抜到某台交换机能ping通了多试几次就能确定是这台,然后挨个抜这台交换机上的网线,当拨到某网线通了就说明是连接这台的设备。之前百试百灵,但这次不行了,貌似好几台交换机有问题,不知如何下手了。

请各位大侠出手相救!
---------------------分割线------------------


我正在学习网络基础知识,在别的网站有人看到这个问题,但是没有人能解答。我很想知道怎么解决。 有哪位大神能回答吗? (最好不要用软件。)


谢谢!


PS. 这不是原帖黑字的FA帖人,不是我本人。
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线421011480

只看该作者 1 发表于: 2016-11-28
IP与MAC绑定
离线朱巧

只看该作者 2 发表于: 2016-11-30
我们以前也是用深信服  也会出现你说的这样的情况,我建议你用软路由海蜘蛛,那个比深信服好多了  当然 要你是的深信服还有服务的话,可以找那里的工程师帮你看下
菜鸟变高手,一点一点来