資訊詳情
ARP問題解決辦法之雙向綁定
發(fā)布時間:2019-06-06
由于ARP病毒的種種網(wǎng)絡(luò)特性,可以采用一些技術(shù)手段進行網(wǎng)絡(luò)中ARP病毒欺騙數(shù)據(jù)包免疫。即便網(wǎng)絡(luò)中有ARP中毒電腦,在發(fā)送欺騙的ARP數(shù)據(jù)包,其它電腦也不會修改自身的ARP緩存表,數(shù)據(jù)包始終發(fā)送給正確的網(wǎng)關(guān),普遍使用的一種方式是“雙向綁定法”。雙向綁定法,顧名思義,就是要在兩端綁定IP-MAC地址,其中一端是在路由器中,綁定下面局域網(wǎng)內(nèi)部計算機的IP和MAC地址,具體步驟如下:
一、路由器綁電腦
首先在路由器上綁定內(nèi)網(wǎng)計算機,主要操作界面如下圖:
點擊動態(tài)列表中的掃描按鈕,便可在路由器上綁定內(nèi)網(wǎng)目前開啟的計算機,如已綁定完所有需要上外網(wǎng)的PC機,便可把下面的“禁止未被IP/MAC地址綁定的主機通過”勾選。
二、電腦綁路由器
另外一端則是局域網(wǎng)中的每個客戶機,在客戶端設(shè)置網(wǎng)關(guān)的靜態(tài)ARP信息,這叫PC機IP-MAC綁定。
1.首先通過arp –a 查看正確的網(wǎng)關(guān)IP地址和MAC地址,如下圖:
2.其次用arp –s 網(wǎng)關(guān)IP地址 網(wǎng)關(guān)MAC地址的方式,在計算機上綁定,如下圖:
3.在PC上綁定也可以按下面方法做:
1)首先,獲得路由器的內(nèi)網(wǎng)的MAC地址(例如網(wǎng)關(guān)地址172.16.1.254的MAC地址為0022aa0022ee)。
2)編寫一個批處理文件rarp.bat內(nèi)容如下:
@echooff
arp-d
arp-s172.16.1.25400-22-aa-00-22-ee
將文件中的網(wǎng)關(guān)IP地址和MAC地址更改為您自己的網(wǎng)關(guān)IP地址和MAC地址即可。將這個批處理軟件拖到“windows--開始--程序--啟動”中。
這樣即減輕了一臺臺設(shè)置的麻煩,也避免了由于電腦重新啟動使得數(shù)據(jù)又要重做的麻煩。當然最好電腦要有還原卡和保護系統(tǒng),使得這個批處理不會被隨意刪除掉。
上一個: 合理選型應(yīng)考慮哪些問題?
下一個: 飛魚星設(shè)備防雷公告