查看: 2492|回复: 6

arp双邦有用吗

[复制链接]
发表于 2007-7-5 11:36:01 | 显示全部楼层 |阅读模式
我晓得的方法,客户机邦定自己的MAC,网关对应的MAC.
路由器邦定所有的IP--MAC,下面的机的开机做个批处理完成邦定.
我有个问题,ARP表有一定时间,只要攻机方发出一个ARP广播,前面的邦定就没做用了,ARP双邦有用吗.
或者我所理解的双邦有错,有那位达人晓得正确的方法,告之.谢谢.
批处理.BAT,开机可不可以不让它被看到啊?
回复

使用道具 举报

发表于 2007-7-5 11:47:31 | 显示全部楼层
理论上是有用的。但我遇到过没用的。本机绑定网关IP和MAC时出错,查了资料,说是XP。2000的一个BUG
回复

使用道具 举报

发表于 2007-7-5 11:54:15 | 显示全部楼层
arp双邦只对ARP欺骗有用
回复

使用道具 举报

 楼主| 发表于 2007-7-5 12:16:04 | 显示全部楼层
有用吗?某台机子发一个ARP广播包,所有机子收到个包都会改IP-------MAC 的对应关系吗?比如网关的MAC
回复

使用道具 举报

发表于 2007-7-5 14:07:39 | 显示全部楼层
如果是arp欺骗的话,双绑绝对是最根本的解决方法

我们命令绑定的条目是静态的,也就是说最优先,即便是本地缓存被欺骗添加了一条错误的条目,在缓存里是动态的.本机在发包的时候选择mac还是优先选择静态的

不过现在arp攻击的方法很多,其他类型的攻击又得寻求其他的解决办法
回复

使用道具 举报

发表于 2007-7-5 14:54:14 | 显示全部楼层
当然了有用了,我们公司用的是VIGOR3300b,可以在路由和台机上同时绑定,网络稳定不少
回复

使用道具 举报

发表于 2007-7-5 20:37:33 | 显示全部楼层

发送假arp包,造成IP冲突的好像没有用吧

发送假arp包,造成IP冲突的好像没有用吧,
我觉得ip冲突好像用双绑不行,不知道是不是这样
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表