QUOTE:原帖由 platinum 于 2006-8-30 22:45 发表
拓扑和需求说的都不是很清楚,能否再补充说明一下?
需求: 客户机感染ARP病毒,导致客户机掉线.但因为网络环境里没有路由器,所有客户机使用外网IP上网.电信的光纤是直接插在交换机上的. 现在是想做双向MAC地址绑定.所有客户机已经绑定了网关和客户机MAC地址了.但是依然会出现掉线问题.我认为是网关没有绑定客户机MAC地址,所以才发生掉线情况.
网络拓扑就是: 电信光纤进来后通过光电转换器出来直接和交换机连接.客户机直接与交换机连接.这样就可以访问外网了.
我是想在光电转换器和交换机之间,能否做一个透明防火墙解决ARP引起的掉线问题??要是行的话.该怎么做呢?