自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器故障:靜態(tài)ARP配置不生效

運(yùn)維 網(wǎng)絡(luò)運(yùn)維
本文通過以下的實(shí)例向大家介紹NE40/80上靜態(tài)ARP配置不生效的故障的解決辦法。

靜態(tài)ARP配置不生效的故障解決步驟如下:

網(wǎng)絡(luò)環(huán)境

如圖所示,NE80/40下接的網(wǎng)絡(luò)中有一臺(tái)PC對(duì)路由器發(fā)起攻擊。我們對(duì)該P(yáng)C的IP地址和MAC地址進(jìn)行ARP靜態(tài)綁定,防止其繼續(xù)對(duì)路由器發(fā)起攻擊。

組網(wǎng)圖

路由器故障:靜態(tài)ARP配置不生效

在系統(tǒng)視圖下執(zhí)行命令arp static 192.168.101.2 0018-8b89-d949 vpn-instance YNBTN_CAIWU,配置完成后,發(fā)現(xiàn)路由器仍然遭到來自PC的ARP攻擊,防攻擊配置實(shí)效。

故障分析

步驟 1     通過命令display arp查看設(shè)備的ARP表項(xiàng),如下所示:

  1. <Quidway> display arp  
  2.  
  3. Arp Table:  
  4.  
  5. Total number of arp:3   static:1   dynamic:2  
  6.  
  7. IP Address      MAC Address     VlanID     Type    VPN-Instance     Interface  
  8.  
  9. 192.168.101.2   0018-8b89-d949              S         YNBTN_CAIWU  
  10.  
  11. 192.168.101.2   0050-8bb3-c8b3   98         D         YNBTN_CAIWU    Eth8/0/1  
  12.  
  13. 100.1.1.168     000d-88f8-332c               D                           MEth0 

 

從顯示信息中可以看到,接口Eth8/0/1學(xué)到的是動(dòng)態(tài)ARP(即IP地址192.168.101.2對(duì)應(yīng)MAC地址0050-8bb3-c8b3對(duì)應(yīng)),用于防攻擊的靜態(tài)ARP配置沒有生效,失效原因?yàn)榕渲渺o態(tài)ARP時(shí),沒有與接口關(guān)聯(lián),導(dǎo)致ARP表項(xiàng)沒有更新。

----結(jié)束

處理步驟

在路由器上執(zhí)行以下操作。

步驟 1     配置靜態(tài)ARP時(shí),將其與接口Eth8/0/1關(guān)聯(lián)。

  1. <Quidway> system-view  
  2.  
  3. [Quidway] arp static 192.168.101.2 0018-8b89-d949 vid 98 interface ethernet 8/0/1 

 

步驟 2     在設(shè)備上查詢ARP表項(xiàng)。

  1. <Quidway> display arp  
  2.  
  3. Arp Table:  
  4.  
  5. Total number of arp:2   static:1   dynamic:1  
  6.  
  7. IP Address      MAC Address     VlanID     Type    VPN-Instance     Interface  
  8.  
  9. 192.168.101.2   0018-8b89-d949   98         S         YNBTN_CAIWU     Eth8/0/1  
  10.  
  11. 100.1.1.168     000d-88f8-332c               D                           MEth0 

 

查看到ARP表項(xiàng)已經(jīng)更新,防攻擊配置生效。

----結(jié)束

案例總結(jié)

在配置靜態(tài)ARP時(shí),需要將其與接口進(jìn)行關(guān)聯(lián),否則配置不生效。

【編輯推薦】

  1. 路由器故障:策略路由配置不生效 
  2. 路由器故障:POS接口修改MTU值無法生效
  3. 路由器故障:POS接口無法收到對(duì)端的報(bào)文
  4. 路由器故障:ACL反掩碼配置錯(cuò)誤 策略路由失效
  5. 路由器故障:ARP表項(xiàng)不能自動(dòng)更新 網(wǎng)絡(luò)調(diào)整后業(yè)務(wù)不通  
責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2011-04-08 15:15:34

策略路由

2011-04-08 15:08:23

DNSSNMPSNMPTRAP

2010-09-02 11:01:30

2013-06-07 11:06:20

路由技術(shù)靜態(tài)路由配置路由器

2010-09-15 14:20:26

2012-12-27 10:24:41

路由器ARP網(wǎng)絡(luò)故障

2009-11-17 13:04:30

2010-08-09 10:31:00

華為路由器路由配置命令

2011-04-08 18:05:31

2011-07-30 13:31:18

2009-11-10 14:25:02

2010-09-06 10:20:12

2011-08-10 15:14:44

2011-03-14 16:36:28

靜態(tài)路由

2011-04-08 17:10:54

路由靜態(tài)路由

2011-04-08 17:22:40

路由

2010-09-16 09:59:15

2009-11-26 11:25:25

Cisco路由器配置

2011-08-05 10:21:27

配置鎖思科路由器

2011-03-30 15:24:32

POS接口MTU
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)