• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 局域網安全 >

    ARP欺騙防護實現方式介紹

    時間: 若木1 分享
    從現在的網絡連接通暢de方式來看,ARP欺騙分為二種,一種是對路由器ARP表de欺騙;另一種是對內網PCde網關欺騙。第一種ARP欺騙de原理是 ——截獲網關數據。它通知路由器一系列錯誤de內網MAC地址,并按照一定de頻率不斷進行,使真實de地址信息無法通過更新保存在路由器中,結果路由器 de所有數據只能發送給錯誤deMAC地址,造成正常PC無法收到信息。第二種ARP欺騙de原理是——偽造網關。它de原理是建立假網關,讓被它欺騙 dePC向假網關發數據,而不是通過正常de路由器途徑上網。在PC看來,就是上不了網了,“網絡掉線了”。
    基于以上兩種ARP欺騙de方式,我公司在上海電信外高橋數據中心采用獨立網段加上雙向綁定de方法設立了防ARP欺騙攻擊專區,拓樸結構示意圖如下:
    ARP欺騙攻擊防護實現方式:
    外部防護
    1、此防護區域使用獨立計算機網關,從電信路由層以獨立VLANde物理結構方式接入,與其他非防護區域服務器完全隔離
    內部防護
    2、防護專區中心交換機以機柜為單位劃分VLAN,保證機柜之間無法直接通信,防(更多電腦知識,計算機基礎知識入門,請到http://www.pc6c.com電腦知識網)止機柜之間deARP 欺騙攻擊。防護專區中心交換機進行 IP段—MAC---交換機端口 配對綁定,服務器只能在指定交換機機柜和指定交換機端口使用,防止內部ARP攻擊機截獲網關數據,進行欺騙攻擊。
    3、機柜交換機進行 IP—MAC—交換機端口 配對綁定,服務器只能在指定交換機端口使用,防止內部ARP攻擊機發送虛假IP 地址,虛假MAC地址,偽造網關,進行欺騙攻擊。
    4、機柜交換機進行 網關IP—網關MAC 靜態綁定,為機柜內部服務器提供靜態de網關MaC地址解析。
    ARP欺騙攻擊防護de實現方式介紹就為大家介紹完了,希望大家已經掌握了。
    21595 主站蜘蛛池模板: 三男三女换着曰| 人人妻人人狠人人爽| 久久久久久一区国产精品| 麻豆传播媒体免费版官网| 榴莲视频在线观看污| 国产精品91av| 亚洲人成无码网站| 性xxxx黑人与亚洲| 最近中文字幕电影在线看 | 国产免费啪嗒啪嗒视频看看| 国产yw855.c免费视频| 久久久久久网站| 翁与小莹浴室欢爱51章| 性欧美激情xxxd| 免费大学生国产在线观看p| a级毛片免费观看在线播放| 浪荡女天天不停挨cao日常视频| 夜夜躁日日躁狠狠久久| 亚洲欧美日韩中文综合v日本| 2021日产国产麻豆| 极品人体西西44f大尺度| 国产在视频线精品视频| 中文字幕高清在线| 国产精品久久自在自线观看| 日韩毛片在线视频| 国产中年熟女高潮大集合| 上原亚衣一区二区在线观看| 男女啪啪高清无遮挡免费| 国产高清成人mv在线观看| 亚洲高清毛片一区二区| 中文字幕15页| 男生女生一起差差很痛| 国产青草视频免费观看97| 亚洲gv天堂无码男同在线观看 | 真实国产乱视频国语| 国产高清一区二区三区视频| 亚洲av午夜国产精品无码中文字| 风间由美juy135在线观看| 成人五级毛片免费播放| 亚洲精品91在线| 久久伊人色综合|