• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器知識大全 > 路由器arp欺騙防護

    路由器arp欺騙防護

    時間: 權威724 分享

    路由器arp欺騙防護

      在這個網絡世界發展飛快的時代里,幾乎所有人都會用到網絡,也會在一些場所安裝路由器上網,我們也需要普及一些相關的知識,那么你了解路由器arp欺騙防護的設置方法嗎?下面是學習啦小編整理的一些關于路由器arp欺騙防護的相關資料,供你參考。

      路由器arp欺騙防護步驟一、設置前準備

      當使用了防止ARP欺騙功能(IP和MAC綁定功能)后,最好是不要使用動態IP,因為電腦可能獲取到和IP與MAC綁定條目不同的IP,這時候可能會無法上網,通過下面的步驟來避免這一情況發生吧。

      1)把路由器的DHCP功能關閉:打開路由器管理界面,“DHCP服務器”->“DHCP服務”,把狀態由默認的“啟用”更改為“不啟用”,保存并重啟路由器。

      2)給電腦手工指定IP地址、網關、DNS服務器地址,如果您不是很清楚當地的DNS地址,可以咨詢您的網絡服務商。

      路由器arp欺騙防護步驟二、設置路由器防止ARP欺騙

      打開路由器的管理界面,在左側的菜單中可以看到:

      “IP與MAC綁定”的功能,這個功能除了可以實現IP和MAC綁定外,還可以實現防止ARP欺騙功能。

      打開“靜態ARP綁定設置”窗口如下:

      注意,默認情況下ARP綁定功能是關閉,請選中啟用后,點擊保存來啟用。

      在添加IP與MAC地址綁定的時候,可以手工進行條目的添加,也可以通過“ARP映射表”查看IP與MAC地址的對應關系,通過導入后,進行綁定。

      1、手工進行添加,單擊“增加單個條目”。

      填入電腦的MAC地址與對應的IP地址,然后保存,就實現了IP與MAC地址綁定。

      2、通過“ARP映射表”,導入條目,進行綁定。

      打開“ARP映射表”窗口如下:

      這是路由器動態學習到的ARP表,可以看到狀態這一欄顯示為“未綁定”。如果確認這一個動態學習的表沒有錯誤,也就是說當時不存在arp欺騙的情況下,把條目導入,并且保存為靜態表,這樣路由器重啟后這些條目都會存在,實現綁定的效果。

      若存在許多計算機,可以點擊“全部導入”,自動導入所有計算機的IP與MAC信息。

      導入成功以后,即已完成IP與MAC綁定的設置。如下:

      可以看到狀態中已經為已綁定,這時候,路由器已經具備了防止ARP欺騙的功能,上面的示范中只有一個條目,如果您的電腦多,操作過程也是類似的。有些條目如果沒有添加,也可以下次補充上去。除了這種利用動態學習到的ARP表來導入外,也可以使用手工添加的方式,只要知道電腦的MAC地址,手工添加相應條目就可。

      在“ARP映射表”中可以看到,此計算機的IP地址與MAC地址已經綁定,在路由器重啟以后,該條目仍然生效

      路由器arp欺騙防護步驟三、設置電腦防止ARP欺騙

      路由器已經設置了防止ARP欺騙功能,接下來我們就來設置電腦的防止ARP欺騙了。微軟的操作系統中都帶有ARP這一命令行程序,我們可以在windows的命令行界面來進行配置。

      Windows XP系統的設置方法:

      點擊“開始”,選擇“運行”,輸入“cmd”,打開windows的命令行提示符如下:

      通過“arp –s 路由器IP+路由器MAC”這一條命令來實現對路由器的ARP條目的靜態綁定,如:arp –s 192.168.1.1 00-0a-eb-d5-60-80;可以看到在arp -a 命令的輸出中,已經有了我們剛才添加的條目,Type類型為static表示是靜態添加的。至此,我們也已經設置了電腦的靜態ARP條目,這樣電腦發送到路由器的數據包就不會發送到錯誤的地方去了。

      怎么知道路由器的MAC地址是多少呢?可以打開路由器的管理界面,進入“網絡參數”->“LAN口設置”:

      LAN口的MAC地址就是電腦的網關的MAC地址。

      細心的人可能已經發現了,如果使用上面的方法,電腦每次在重啟后都需要輸入上面的命令來實現防止ARP欺騙,有沒有更簡單的方法自動來完成,不用手工輸入呢?有!

      我們可以新建一個批處理文件如static_arp.bat,注意后綴名為bat。編輯它,在里面加入我們剛才的命令:

      保存就可以了,以后可以通過雙擊它來執行這條命令,還可以把它放置到系統的啟動目錄下來實現啟動時自己執行。打開電腦“開始”->“程序”,雙擊“啟動”打開啟動的文件夾目錄,把剛才建立的static_arp.bat復制到里面去:

      好了,以后電腦每次啟動時就會自己執行arp –s命令了,在以后使用網絡的時候,不再受到ARP攻擊的干擾。

      Windows Vista和Windows 7系統的設置方法:

      1、管理員身份運行命令提示符。

      2、命令:netsh -c i i show in 查看網絡連接準確名稱。如:本地連接、無線網絡連接。

      3、執行綁定:netsh -c i i add neighbors "網絡連接名稱" "IP地址" "MAC地址"。

      4、綁定完成,電腦重啟靜態ARP不失效,不用像XP一樣建批處理文件。

      如圖所示:

      看過文章“路由器arp欺騙防護”的人還看了:

      1.路由器知識全解

      2.路由器設置

      3.破解路由器用戶名及密碼的詳細圖文教程

      4.教你簡單安裝路由器的方法大全

      5.路由器安裝

      6.路由器有什么組成

      7.路由器登錄地址忘了怎么辦

      8.如何查看路由器上面鏈接了多少用戶

      9.無法連接192.168.1.1(路由器管理頁面地址)之分析

      10.路由優先級由先是怎么樣的

    608120 主站蜘蛛池模板: 99re九精品视频在线视频| 久久久无码精品国产一区| 亚洲国产成人va在线观看| 日韩精品欧美激情国产一区| 国产在线观看午夜不卡| 久久99青青精品免费观看| 精品中文字幕在线| 国产鲁鲁视频在线播放| 亚洲AV永久精品爱情岛论坛| 色综合天天综合网站中国| 妞干网在线观看视频| 亚洲成a人片在线观看播放| 黄色免费在线网址| 成人综合视频网| 亚洲精品线在线观看| 日本国产在线视频| 摸进她的内裤里疯狂揉她动图视频| 免费人成网站在线观看欧美| 4399理论片午午伦夜理片| 日本高清乱理伦片| 免费观看的黄色网址| 4408私人影院| 无码一区二区三区在线观看| 免费中国jlzzjlzz在线播放| 浮力影院亚洲国产第一页| 日产国语一区二区三区在线看| 免费**毛片在线播放直播| 四虎最新永久免费视频| 成人精品一区二区户外勾搭野战| 亚洲精品一二区| 香蕉在线视频播放| 天天色天天操天天| 亚洲av日韩av天堂影片精品| 久久99中文字幕| juliecasha大肥臀hd| 欧美国产日韩a在线观看| 国产一级性生活片| 99久久99热精品免费观看国产| 日韩毛片免费在线观看| 免费被黄网站在观看| 天天在线天天综合网色|