网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【交换机】交换机如何配置防ARP欺骗(静态环境)

发布时间:2013-08-22
点击量:15139

一、组网需求

      要求内网使用静态绑定的方式防止内网的arp欺骗

二、配置要点:

  • 要双向绑定,即在电脑上和网关设备绑定arp。
  • 电脑上绑定arp重启后失效,建议使用脚本命令绑定。

三、配置步骤:

1)在用户电脑上绑定arp信息

非windows 7的微软系统

      windows 7系统

第一:首先查出你的当前使用网卡物理接口ID  C:\Users\asus>netsh i i show in 如图所示ID号为11

第二步:> netsh -c "i i" add neighbors 11 "192.168.1.1" "00-27-19-50-72-3c" 通过此命令进行绑定

 

 

2)在网关设备上,绑定下联用户的ip+MAC信息

 

第一种方法:静态绑定arp

 

第二种方法:端口安全+arp+check

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例。

            1、配置端口安全,命令可以参考: 安全功能---端口安全典型案例

Ruijie>enable 

Ruijie#configure terminal

Ruijie(config)#interface FastEthernet 0/1

Ruijie(config-if-FastEthernet 0/1)#switchport port-security mac-address 00d0.0000.0001 ip-address 192.168.0.1

Ruijie(config-if-FastEthernet 0/1)#switchport port-security

2、开启arp-check功能

版本10.2(5)之前的配置命令:

Ruijie(config-if-FastEthernet 0/1)#arp-check auto

版本10.4 的配置命令:

Ruijie(config-if-FastEthernet 0/1)#arp-check

S21系列需要在全局模式下开启arp-check功能

S2126G(config)#port-security arp-check

3)保存配置

Ruijie(config)#end          

Ruijie#write                   ------>可以分配的地址是192.168.2.1~192.168.2.254确认配置正确,保存配置

 

四、验证命令

Ruijie#show port-security  address    查看全局的端口安全绑定信息

Vlan Mac Address     IP Address                               Type       Port     Remaining Age

                                                                                  (mins)

---- --------------- ---------------------------------------- ---------- -------- -------------

1     00d0.0000.0001 192.168.0.1                              Configured Fa0/1            - 

 

Ruijie#show port-security  interface fastEthernet 0/1  查看接口的端口安全配置信息 

Interface : FastEthernet 0/1

Port Security : Enabled

Port status : down

Violation mode : Protect

Maximum MAC Addresses : 128

Total MAC Addresses : 0

Configured Binding Addresses : 1

Configured MAC Addresses : 0

Aging time : 0 mins

SecureStatic address aging : Disabled

 

查看arp-check绑定列表

10.4版本

Ruijie#show interfaces arp-check list  

Interface  Sender MAC         Sender IP        Policy Source

---------- --------------     ---------------  --------------------

Fa0/1      00d0.0000.0001   192.168.0.1      port-security

其他10.x版本

Ruijie#sho port-security address all

Vlan Port     Arp-Check  Mac Address    IP Address             Type       Remaining Age(mins)

---- -------- ---------- -------------- ----------------     ----------     --------------

1    Fa0/1    Enabled    00d0.0000.0001 192.168.0.1         Configured         -        

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!