亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

cisco dai防arp攻擊

2020-04-29 13:38:23
字體:
來源:轉載
供稿:網友

  cisco思科是全球領先的大品牌,相信很多人也不陌生,那么你知道cisco dai防arp攻擊的方法嗎?下面是學習啦小編整理的一些關于cisco dai防arp攻擊的相關資料,供你參考。

  cisco dai防arp攻擊的方法:

  配置局域網的安全特性,防止地址亂配,ARP攻擊等弊病!

  1、啟用DHCP SNOOPING

  全局命令

  ip dhcp snooping vlan 10,20,30

  no ip dhcp snooping information option

  ip dhcp snooping database flash:dhcpsnooping.text //將snooping表保存到單獨文檔中,防止掉電后消失。

  ip dhcp snooping

  接口命令:

  ip dhcp snooping trust //將連接DHCP服務器的端口設置為Trust,其余unTrust(默認)

  2、啟用DAI,防止ARP欺騙和中間人攻擊!通過手工配置或者DHCP監聽snooping,交換機將能夠確定正確的端口。如果ARP應答和snooping不匹配,那么它將被丟棄,并且記錄違規行為。違規端口將進入err-disabled狀態,攻擊者也就不能繼續對網絡進行進一步的破壞了!

  全局命令

  ip arp inspection vlan 30

  接口命令(交換機之間鏈路配置DAI信任端口,用戶端口則在默認的非信任端口):

  ip arp inspection trust

  ip arp inspection limit rate 100

  3、啟用IPSG

  前提是啟用IP DHCP SNOOPING,能夠獲得有效的源端口信息。IPSG是一種類似于uRPF(單播反向路徑檢測)的二層接口特性,uRPF可以檢測第三層或路由接口。

  接口命令:

  switchport mode acc

  switchport port-security

  ip verify source vlan dhcp-snooping port-security

  4、關于幾個靜態IP的解決辦法

  可通過ip dhcp snooping binding 1.1.1 vlan 1 1.1.1.1 interface gi0/8

  通過arp access-list添加靜態主機:

  arp access-list static-arp

  permit ip host 192.168.1.1 mac host 0000.0000.0003

  ip arp inspection filter static-arp vlan 30

  DHCP 中綁定固定IP:

  ip dhcp pool test

  host 192.168.1.18 255.255.255.0 (分給用戶的IP)

  client-identifier 0101.0bf5.395e.55(用戶端mac)

  client-name test

  開展及總結:

  思科交換機在全局配置模式下開啟IP DHCP SNOOPING后,所有端口默認處于DHCP SNOOPING UNTRUSTED模式下,但DHCP SNOOPING INFORMATION OPTION功能默認是開啟的,此時DHCP報文在到達一個SNOOPING UNTRUSTED端口時將被丟棄。因此,必須在4506配置IP DHCP SNOOPING INFORMATION OPTION ALLOW-UNTRUSTED命令(默認關閉),以允許4506從DHCP SNOOPING UNTRUSTED端口接收帶有OPTION 82的DHCP REQUEST報文。建議在交換機上關閉DHCP INFORMATION OPTION,即全局配置模式下NO IP DHCP SNOOPING INFORMATION OPTION。

  7、對于允許手工配置IP地址等參數的客戶端,可以手工添加綁定條目到DHCP SNOOPING BINDING數據庫中。ip dhcp snooping binding 00d0.2bd0.d80a vlan 100 222.25.77.100 interface gig1/1 expiry 600表示手工添加一條MAC地址為00d0.2bd0.d80a,IP地址為222.25.77.100,接入端口為GIG1/1,租期時間為600秒的綁定條目。

  8、IPSG即IP SOURCE GUARD是在DHCP SNOOPING功能的基礎上,形成IP SOURCE BINDING表,只作用在二層端口上。啟用IPSG的端口,會檢查接收到所有IP包,只轉發與此綁定表的條目相符合的IP包。默認IPSG只以源IP地址為條件過濾IP包,如果加上以源MAC地址為條件過濾的話,必須開啟DHCP SNOOPING INFORMAITON OPTION 82功能。

  9、DAI即DYNAMIC ARP INSPECTION也是以DHCP SNOOPING BINDING DATABASE為基礎的,也區分為信任和非信任端口,DAI只檢測非信任端口的ARP包,可以截取、記錄和丟棄與SNOOPING BINDING中IP地址到MAC地址映射關系條目不符的ARP包。如果不使用DHCP SNOOPING,則需要手工配置ARP ACL。

 

 

  看過文章“cisco dai防arp攻擊”的人還看了:

  1.cisco思科路由器設置

  2.思科路由器怎么進入 思科路由器怎么設置

  3.思科路由器控制端口連接圖解

  4.思科路由器基本配置教程

  5.如何進入cisco路由器

  6.cisco怎么進端口

  7.cisco如何看未接來電

  8.cisco常用命令

  9.詳解思科route print

  10.思科路由器恢復出廠配置的方法有哪些


(責任編輯:VEVB)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
在线日韩av观看| 国产日韩精品电影| 97成人在线视频| 久久99青青精品免费观看| 免费av一区二区| 国产精品久久久久久久app| 国产精品最新在线观看| 欧美丰满少妇xxxx| 中文.日本.精品| 欧美高清在线视频观看不卡| 中文字幕日韩欧美精品在线观看| 日韩成人av在线播放| 国产亚洲精品一区二区| 国产丝袜一区二区三区免费视频| 亚洲新声在线观看| 国产精品久久久久久久av电影| 在线播放亚洲激情| 久久天天躁狠狠躁夜夜av| 性欧美激情精品| 亚洲天堂男人天堂| 国产欧美一区二区三区视频| 国产精品自产拍在线观| 亚洲精品日韩激情在线电影| 欧美黑人狂野猛交老妇| 久久av资源网站| 日韩欧美在线观看| 三级精品视频久久久久| 日韩中文字幕久久| 亚洲自拍偷拍福利| 亚洲人精选亚洲人成在线| 97精品一区二区视频在线观看| 青青草原成人在线视频| 97热在线精品视频在线观看| 欧美一级淫片丝袜脚交| 国产美女扒开尿口久久久| 成人免费观看网址| 国产激情久久久久| 欧美极品少妇xxxxⅹ裸体艺术| 日韩在线视频线视频免费网站| 亚洲国产欧美自拍| 久久久国产一区| 亚洲成人激情小说| 久久亚洲私人国产精品va| 国产精品久久91| 亚洲成人黄色网址| 日韩成人中文电影| 亚洲情综合五月天| 精品国产欧美成人夜夜嗨| 91国偷自产一区二区三区的观看方式| 国产精品一区二区性色av| 日本最新高清不卡中文字幕| 午夜精品久久久久久久99热浪潮| 亚洲精品一区在线观看香蕉| 久久久av亚洲男天堂| 精品国产91乱高清在线观看| 亚洲精品日韩久久久| 色在人av网站天堂精品| 伊是香蕉大人久久| 久久精品中文字幕免费mv| 欧美性受xxxx白人性爽| 亚洲xxx大片| 欧美午夜电影在线| 欧美午夜电影在线| 国产精品免费久久久久久| 欧洲成人免费aa| 日韩精品中文字幕有码专区| 日韩av免费看网站| 久久好看免费视频| 国产精品久久久久av| 日韩成人高清在线| 久久久久一本一区二区青青蜜月| 久久久久国色av免费观看性色| 欧美视频在线观看免费| 日本韩国在线不卡| 久久久www成人免费精品| 中文字幕在线国产精品| 日韩中文字幕在线看| 国产九九精品视频| 68精品久久久久久欧美| 久久综合免费视频| 亚洲а∨天堂久久精品9966| 精品久久久久久亚洲精品| 国产日韩在线一区| 国产一区二区三区欧美| 欧美激情乱人伦一区| 亚洲va久久久噜噜噜久久天堂| 91久久精品国产91性色| 欧美激情一区二区三区久久久| 色综合天天狠天天透天天伊人| 亚洲精品久久久久久久久久久| 日韩av在线免费| 欧美精品videos另类日本| 北条麻妃一区二区在线观看| 伊人久久大香线蕉av一区二区| 亚洲黄色免费三级| 秋霞午夜一区二区| 97国产精品免费视频| www.久久色.com| 欧美成在线视频| 国产精品普通话| 亚洲欧美在线第一页| 国产一区二区丝袜| 亚洲国产精品免费| 亚洲国产日韩欧美在线99| 国产欧美欧洲在线观看| 成人免费黄色网| 日韩网站免费观看高清| 欧美专区在线观看| 97视频在线观看免费高清完整版在线观看| 欧美一区第一页| 91精品久久久久久久久不口人| 在线一区二区日韩| 国外成人在线直播| 久久久久久久久国产精品| 欧美裸体视频网站| 日本免费一区二区三区视频观看| 91影视免费在线观看| 成人网欧美在线视频| 国产91露脸中文字幕在线| 毛片精品免费在线观看| 欧美激情网站在线观看| 18一19gay欧美视频网站| 97精品一区二区三区| 国产精品国产自产拍高清av水多| 奇米四色中文综合久久| 欧美激情亚洲另类| 欧美日韩国产限制| 国产精品人成电影| 亚洲999一在线观看www| 久久精品这里热有精品| 国产欧美va欧美va香蕉在| 久久91亚洲精品中文字幕| 热99在线视频| 精品亚洲va在线va天堂资源站| 亚洲片在线资源| 国产91成人video| 中日韩美女免费视频网址在线观看| 国产日韩欧美在线观看| 欧美性xxxxxxxxx| 精品久久久在线观看| 亚洲成人黄色在线观看| 欧美日韩高清在线观看| 国产一区二区三区四区福利| 国产精品老女人视频| 日本成人黄色片| 国产日韩在线观看av| 欧美日韩国产999| 国产精品丝袜久久久久久不卡| 午夜欧美大片免费观看| 色婷婷综合成人av| 国产精品久久在线观看| 成人看片人aa| 在线播放精品一区二区三区| 亚洲精品免费一区二区三区| 欧美色播在线播放| 亚洲精品久久久久久久久久久久久| 福利精品视频在线| 久久精品国产成人| 在线日韩欧美视频| 日韩一区在线视频| 91国产视频在线播放| 最新69国产成人精品视频免费| 永久免费看mv网站入口亚洲| 欧美激情久久久久久|