赛迪网 > IT技术 网络管理 > 网络管理
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

远离病毒威胁 磊科教你如何打造安全网络 (3)

发布时间:2008.04.02 06:35     来源:赛迪网    作者:月伴雨

用Netcore7324NSW交换机实现防御ARP
  
  配置的思路:
  -自动或手动添加建立合法设备的IP地址和MAC的对应关系,选择将合法的MAC绑定在固定端口上

  -开启防御开关

  1、 添加设备,建立IP与MAC对应关系

  自动查找:根据IP地址自动查找,这种方式方便与对整个网段的机器的快速查找IP与MAC的对应关系。请注意VLAN的范围,如果交换机上划分了不同的VLAN,请填写需要查找哪个VLAN中的主机

  交换机会依次向待查询的主机发送ARP请求,等待主机的ARP回应,然后将IP、MAC、端口属性显示在“网络设备列表中”


  手动添加:如果比较熟悉网络的设备,你可以选择手动添加每一台合法机器的信息。在添加设备的时候请记住添加该网络中路由器的信息,同时将设备类型的属性选择为路由器。


  当添加了一个路由器以后在路由器下来列表中就会显示,这样方面每个主机到哪个路由器限速时的设置


  2、 更改属性:如果你想更改条目属性,你可以点击条目,进入相应页面修改属性。


 



  3、 建立IP、MAC地址与端口的绑定

  建立完设备信息以后,默认状态是没有将IP、MAC信息绑定在端口上的,状态显示“未绑定”


  需要手动点击“未绑定”改变状态


  未绑定与绑定的区别:绑定的概念是IP、MAC的信息绑定在一个固定的端口上,即对应主机发送的合法ARP只能出现在该端口,如果机器移到其它端口,那么必须改动对应的端口。

  未绑定也就是没绑定在一个端口上,主机可以更换端口,而无须再去重新设置。但是在网吧里面环境一般较为固定,推荐使用绑定策略。

  4、 启动ARP防御攻击

  交换机给了三种选择

  所有主机能访问网络:这个为默认状态,在没有ARP攻击情况下,没有设置ARP信息跟普通交换机一样。

  列表中主机:添加在网络设备列表中主机才能访问网络,包括“未绑定”和“已绑定”都能访问,没有添加的主机不能访问网络

  绑定主机:只有状态为“已绑定”的主机才能访问网络。

  配合ARP防御攻击你可以选择第二或者第三,不能选择第一


  按照上述方法在交换机上设备,并且将具有ARP防御攻击的交换机放在边缘接入端,就可以完全预防网络的ARP攻击病毒。

  5、 Netcore交换机还提供了ARP报警功能。如果交换机发现多个相同的IP地址回应了交换机发出的ARP报文,那有可能此IP对应的主机受到ARP攻击。还有可能网络中出现了IP冲突。如下:交换机收到多个IP地址192.168.2.2和192.168.2.3的ARP报文,就作出了报警提示

[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新趋势 磊科路由电源适配器技术规格大升级 (03-11) · 2月29日 绿色家庭路由 磊科NR205+市场到货 (02-28)
· 2月27日 网吧用双WAN路由 磊科2907NR不贵 (02-26) · 低价不低质 磊科NR205+路由器使用体验 (02-26)
· 125M双天线双SSID 磊科NW618无线路由器初赏 (02-17) · 1月30日 信号强劲 磊科54M无线路由热卖 (01-30)
· 125M双天线无线路由 磊科NW618即将上市! (01-29) · 1月28日 功能丰富 磊科双WAN路由卖5300元 (01-28)
· 可双SSID 磊科发布新品双天线125M路由器 (01-16) · 1月15日 磊科NW310无线网卡售价仅125元 (01-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统