查看: 3483|回复: 4

企业局域网有什么好的方法防ARP攻击

[复制链接]
发表于 2008-5-8 12:51:46 | 显示全部楼层 |阅读模式
企业局域网有什么好的方法防ARP攻击
回复

使用道具 举报

发表于 2008-5-8 12:59:37 | 显示全部楼层
0、双向绑定
1、划分VLAN
2、如果交换机支持,做端口保护(PROT PROTECTED),也叫端口隔离,个人觉得这个效果最好,参考http://www.csna.cn/forum.php?mod=viewthread&tid=8572
3、管理
4、参考http://www.csna.cn/forum.php?mod=viewthread&tid=1311http://www.csna.cn/forum.php?mod=viewthread&tid=4416http://www.csna.cn/forum.php?mod=viewthread&tid=5334

[ 本帖最后由 oldjiang 于 2008-5-8 13:00 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-5-8 13:23:02 | 显示全部楼层

非常感谢!

非常感谢!我们企业用的都是CISCO的交换机,只不过查起来有些麻烦!每次都要到交换机看日志,查MACA地址,查到MAC然后再封MAC,可有时仍然不管用.
回复

使用道具 举报

发表于 2008-5-8 13:40:54 | 显示全部楼层
我用的也是思科交换机,局域网里的机器除了服务器,一般的用户PC其实没有什么必要互相访问的,最多我装个服务器放共享文件。所以一般的用户PC接的交换机端口,我都做了端口隔离。
回复

使用道具 举报

头像被屏蔽
发表于 2008-5-9 10:11:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表