自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

cisco查找ARP及防范

安全 黑客攻防
如果網(wǎng)絡(luò)大了,在網(wǎng)中偶爾出現(xiàn)個(gè)ARP欺騙病毒的話(huà)那就麻煩了。所以,如果你的網(wǎng)絡(luò)中交換機(jī)允許的話(huà)盡可能的劃分Vlan而且越細(xì)越好。因?yàn)椋銊澐值脑叫【W(wǎng)絡(luò)的廣播范圍剛更小,受ARP干攏的網(wǎng)絡(luò)范圍也就越小。

如果網(wǎng)絡(luò)大了,在網(wǎng)中偶爾出現(xiàn)個(gè)ARP欺騙病毒的話(huà)那就麻煩了。所以,如果你的網(wǎng)絡(luò)中交換機(jī)允許的話(huà)盡可能的劃分Vlan而且越細(xì)越好。因?yàn)椋銊澐值脑叫【W(wǎng)絡(luò)的廣播范圍剛更小,受ARP干攏的網(wǎng)絡(luò)范圍也就越小。

那么,如果在你的網(wǎng)絡(luò)已經(jīng)出現(xiàn)了ARP病毒如何去查呢。首先,我們要知道中了ARP病毒后嚴(yán)重的時(shí)候所有的該網(wǎng)內(nèi)的計(jì)算機(jī)將不能與本子網(wǎng)以外的所有的網(wǎng)絡(luò)通信。偶爾有上網(wǎng)不暢就要考慮是否有該病毒的存在。

查看是否中了該病毒的有交辦法有,一通過(guò)ARP防火墻一般會(huì)有ArP阻攔信息;二是通過(guò)連接該計(jì)算機(jī)的最近一層交換機(jī)。進(jìn)入該交換機(jī)用show logging命令查看交換機(jī)日志,如果有ARP病毒的話(huà)交換機(jī)會(huì)出現(xiàn)類(lèi)似以下的日志信息

00:37:11: %IP-4-DUPADDR: Duplicate address 172.16.60.254 on Vlan60, sourced by 0

004.61aa.962a

這就說(shuō)明一個(gè)Mac為0004.61aa.962a的計(jì)算機(jī)中了該病毒。此時(shí),你應(yīng)該立即處理這個(gè)東西然后再通過(guò)DHCP去查找相對(duì)的計(jì)算機(jī)名,再找出病毒源。

這里我講一下如何應(yīng)急解決一個(gè)眉燃之急。

首先,進(jìn)入上面提到的交換機(jī)用以下命令先從交換機(jī)去除IP列表

#conf t

#mac-address static ****.****.**** vlan ** drop

如本例上面的情況則輸入的為:mac-address static 0004.61aa.962a vlan 60 drop

第二,在本地交換機(jī)清除ARP的Mac-address后還需進(jìn)入核心交換機(jī)清除禁用該地址

no mac-address static ****.****.**** vlan 60 drop

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2011-11-08 09:46:10

2009-07-13 11:47:58

2010-09-16 15:39:18

2012-04-06 10:04:21

2013-06-17 09:48:02

2009-12-11 14:46:13

2009-10-29 17:30:08

2010-07-06 16:22:01

2010-09-07 10:44:14

2009-01-12 09:59:00

2019-10-31 08:43:43

ICMPARP協(xié)議ARP欺騙

2011-08-30 15:19:07

2010-08-20 10:41:43

2009-02-13 09:24:00

2009-08-17 08:24:52

2009-02-13 09:17:00

2010-09-16 16:06:37

2011-03-04 17:35:16

2013-09-17 09:08:07

ARP欺騙IP

2009-11-26 16:57:09

Cisco路由器ARP
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)