点击下载《万兆园区以太彩光研究报告》,解锁万兆园区网络建设指南
立即下载
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【交换机】交换机如何配置防网关arp欺骗

发布时间:2013-08-22
点击量:10467

一、组网需求

  1. 要求内网能防范 网关arp欺骗,即客户端冒充网关发送网关地址的arp

二、组网拓扑

 

三、配置要点

  • 只在接客户机的端口配置,上联接口不用配置
  • 内网如果有傻瓜交换机做接入,那么arp欺骗会在傻瓜交换机上扩散,但不会扩散到其他交换机上。
  • 配置防网关ARP欺骗或者ARP check 后,ipv6 acl 不能再使用,反之亦然。

 

四、配置步骤

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例

       1) 在接客户机的端口上开启防网关arp欺骗功能

Ruijie>enable 

Ruijie#configure terminal

Ruijie(config)#interface FastEthernet 0/1

Ruijie(config-if-FastEthernet 0/1)#anti-arp-spoofing ip 192.168.1.254   ------>配置防网关arp欺骗

Ruijie(config)#interface FastEthernet 0/2

Ruijie(config-if-FastEthernet 0/3)#anti-arp-spoofing ip 192.168.1.254

Ruijie(config)#interface FastEthernet 0/3

Ruijie(config-if-FastEthernet 0/3)#anti-arp-spoofing ip 192.168.1.254

2)保存配置

Ruijie(config)#end       

Ruijie#write        ------> 确认配置正确,保存配置

 

五、验证命令

Ruijie #show anti-arp-spoofing

Anti-arp-spoofing

port                          ip                 

-------                       -------

FastEthernet 0/1           192.168.1.254

FastEthernet 0/2           192.168.1.254

FastEthernet 0/3           192.168.1.254

 

相关产品

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式