Arp欺骗防御(小型网内)
2022-8-5 18:4:24 Author: 白安全组(查看原文) 阅读量:11 收藏

方式:

1、静态绑定arp

首先需要cmd的管理员权限,右击管理员运行

针对具体网卡和网络进行绑定,我们查看网卡编号

netsh i i show in 

这里我们修改以太网的,命令如下

netsh -ci iadd neighbors 20(上面的Idx) “192.168.0.1(网关)” “你想要设置的mac

可以看到这里原本是动态的,修改完就是变成静态的和你设置的了。

1、交换机也有端口安全配置,固定macIP使用端口

大型网络中:

交换机DHCP-Snooping

交换机监听DHCP数据,提取ipmac建立DHCP snooping的绑定表

划分VLAN

每个VLAN就是一个广播域,限制网络范围

QQ交流群:70844080

网站:www.wangehacker.cn


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4MjYxNTYwNA==&mid=2247485852&idx=1&sn=c1baf676b8630ee2bcc8559a77b1a392&chksm=fdb4dec7cac357d1422494aad18e182623e95472d9c133bd9199373e08a0edcbc03036fabf09#rd
如有侵权请联系:admin#unsafe.sh