论坛风格切换切换到宽版
  • 629阅读
  • 2回复

[问题求助]内网所有客户机都是外网IP,如何防范ARP攻击? [复制链接]

上一主题 下一主题
离线dengxin.
 
发帖
1917
C币
-263183
威望
354
贡献值
1
银元
-4
铜钱
4219
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在客户机已经做了静态ARP绑定了,但因为没有用路由器,.所以不能实现双向绑定,有什么办法可以不在.路由器上就实现ARP双向绑定吗?.

网络拓扑:


电信光纤---------二层交换机------------.边缘交换.机---------客户机.

所有客户机都使用外网IP地址, 共.有.100台客户机.服务器


我是.想在光纤进来后加一个LINUX主.机做防火墙,是否能解决问题呢?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线bysoft.
发帖
2044
C币
-560003
威望
365
贡献值
5
银元
-2
铜钱
4527
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
拓扑和需求说的都不是很清楚,能否再补充说明一下?

离线xinjiao.
发帖
2067
C币
-60723
威望
386
贡献值
1
银元
-2
铜钱
4636
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2006-8-30 22:45 发表
拓扑和需求说的都不是很清楚,能否再补充说明一下?


需求:  客户机感染ARP病毒,导致客户机掉线.但因为网络环境里没有路由器,所有客户机使用外网IP上网.电信的光纤是直接插在交换机上的. 现在是想做双向MAC地址绑定.所有客户机已经绑定了网关和客户机MAC地址了.但是依然会出现掉线问题.我认为是网关没有绑定客户机MAC地址,所以才发生掉线情况.

网络拓扑就是:  电信光纤进来后通过光电转换器出来直接和交换机连接.客户机直接与交换机连接.这样就可以访问外网了.

我是想在光电转换器和交换机之间,能否做一个透明防火墙解决ARP引起的掉线问题??要是行的话.该怎么做呢?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个