免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
楼主: diypig
打印 上一主题 下一主题

请问下在交换机上限制ARP欺骗的问题? [复制链接]

论坛徽章:
0
31 [报告]
发表于 2006-03-09 18:04 |只看该作者
原帖由 jake8 于 2006-3-9 15:58 发表
如果sw只是ip+mac地址绑定的话,你把自己的mac地址和ip 改成其他合法的mac地址和ip就可以冒充他人了,当然可以先使用arp欺骗把目标废了,自己就可以变成他了,如果是每个端口绑定个合法mac地址表,你自己改了mac地址,包 ...


sorry,没有看清你的前面的意思

呵呵

[ 本帖最后由 河里的鱼 于 2006-3-9 18:06 编辑 ]

论坛徽章:
0
32 [报告]
发表于 2006-03-09 19:02 |只看该作者

哪有那么复杂?

真正的交换机都是端口隔离的,否则就是hub,不叫switch , 管理员。只需要把端口与 mac 邦定就可以避免arp 欺骗 , 欺骗的数据报由于mac 地址不匹配被丢掉。
所谓的vlan , 与arp 欺骗根本没关系。

[ 本帖最后由 connet 于 2006-3-9 19:03 编辑 ]

论坛徽章:
0
33 [报告]
发表于 2006-03-10 01:26 |只看该作者

回复 8楼 skylove 的帖子

胆儿真大

论坛徽章:
0
34 [报告]
发表于 2006-03-10 11:28 |只看该作者
原帖由 无倦 于 2006-3-7 15:54 发表
一个vlan就够了嘛,现在很多交换机都有端口隔离的技术啦,就相当于CISCO的PVLAN,一个用户一个VLAN那还得了。。。现在的小区宽带很多都是采用这种技术的啦

用pvlan很适合,很多小区,很多的idc等等

论坛徽章:
0
35 [报告]
发表于 2006-03-20 14:39 |只看该作者
原帖由 connet 于 2006-3-9 19:02 发表
真正的交换机都是端口隔离的,否则就是hub,不叫switch , 管理员。只需要把端口与 mac 邦定就可以避免arp 欺骗 , 欺骗的数据报由于mac 地址不匹配被丢掉。
所谓的vlan , 与arp 欺骗根本没关系。


right
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP