国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

阻止DHCP廣播包傳播

2015-12-03 01:56:50山東廣電網(wǎng)絡(luò)有限公司濟(jì)寧分公司崔冬梅徐源培
網(wǎng)絡(luò)安全和信息化 2015年11期
關(guān)鍵詞:機(jī)上IP地址路由器

■ 山東廣電網(wǎng)絡(luò)有限公司濟(jì)寧分公司 崔冬梅 徐源培

故障現(xiàn)象

單位同事反映,在辦公局域網(wǎng)內(nèi)頻繁出現(xiàn)掉線故障,本地連接設(shè)置為自動獲取IP后會獲取到非法的IP地址,而且Ping辦公網(wǎng)交換機(jī)有丟包現(xiàn)象。

故障排查

首先在本機(jī)上使用arp-a查詢到該網(wǎng)關(guān)的MAC地址是0810-77f8-ca4a,登錄交換機(jī)(格林耐特TiNet S2600-52TS)使用以下命令查看MAC地址學(xué)習(xí)情況:

重復(fù)幾次以上操作,發(fā)現(xiàn)該MAC又在5口上學(xué)習(xí)到了。

故障解決

同一個MAC同時在不同端口學(xué)習(xí)到,說明網(wǎng)絡(luò)中存在環(huán)路,或者ARP攻擊。但是5口與26口都是下掛的傻瓜式交換機(jī),單純通過MAC地址學(xué)習(xí)很難找到這臺主機(jī),使用拔線的方式又較繁瑣,我們想到了使用端口隔離的方式來阻止兩個端口的通訊。格林納特交換機(jī)的配置方法如下:

進(jìn)入配置模式

配置這兩個端口允許通訊的端口,其中10口和1/1口是的騰訊通服務(wù)器及信息發(fā)布平臺服務(wù)器使用的端口。

做完以上操作后,在本機(jī)上就無法獲取非法的IP地址了,故障解決。

經(jīng)驗(yàn)總結(jié)

隨著路由器的普及,用戶將路由器反接的現(xiàn)象不可避免,如何避免DHCP廣播,依照我們的經(jīng)驗(yàn)一般有三種方式:一是在端口上使用設(shè)置dhcp snooping,即只允許用戶端接收上聯(lián)口的DHCP服務(wù),禁止通過其他下聯(lián)口獲取非法IP地址,但對于一些低端交換機(jī)或Hub,不具備該功能。二是本文中介紹的方法,使用端口隔離來限制端口之間的通訊,可以將每個端口都隔離,只允許他們與少數(shù)必須通訊的端口通訊。三是交換機(jī)端口綁定MAC地址,這個方法最復(fù)雜,但最可靠。以上三種方式可以根據(jù)實(shí)際情況靈活選擇,也可以綜合使用。

猜你喜歡
機(jī)上IP地址路由器
買千兆路由器看接口參數(shù)
科教新報(2022年24期)2022-07-08 02:54:21
鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
機(jī)上上網(wǎng),開啟乘機(jī)新時代
空中之家(2018年1期)2018-01-31 01:50:33
基于PLC的變頻器控制系統(tǒng)在甩干機(jī)上的研究
電子測試(2017年15期)2017-12-18 07:19:29
基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
黑龍江電力(2017年1期)2017-05-17 04:25:16
你所不知道的WIFI路由器使用方法?
無線路由器輻射可忽略
巧設(shè)路由器,下載更快速
通過QQ郵件查看好友IP地址
用統(tǒng)一身份認(rèn)證解決IP地址的盜用
陵川县| 冕宁县| 赣榆县| 常熟市| 靖西县| 沈丘县| 广东省| 新余市| 南华县| 苏尼特右旗| 新乡市| 中山市| 清新县| 岳阳市| 华阴市| 武胜县| 宁城县| 抚顺县| 呼伦贝尔市| 松溪县| 安陆市| 肇州县| 平乡县| 游戏| 轮台县| 衡南县| 南溪县| 宿松县| 康保县| 石屏县| 满城县| 瓮安县| 西乌珠穆沁旗| 区。| 屏南县| 峨眉山市| 涿鹿县| 呼伦贝尔市| 无棣县| 沁源县| 六枝特区|