当前位置: 首页 > news >正文

《在华为交换机上配置防止 ARP 攻击》

 方法一:

        如果您发现某个接口经常收到大量异常的 ARP 报文,您可以在该接口上开启动态 ARP 检测,并将连接合法设备的接口设置为信任接口,这样可以有效地防止来自该接口的 ARP 攻击。

 
1. 开启 ARP 防攻击功能
 
- 进入系统视图: system-view 
- 开启 ARP 防攻击功能: arp anti-attack enable 


2. 配置动态 ARP 检测
 
- 进入接口视图: interface [interface-type interface-number] 
- 开启动态 ARP 检测: arp detection enable 
- 配置信任接口(通常是连接合法设备的接口): arp detection trust 


3. 配置 ARP 表项严格学习
 
- 进入系统视图: system-view 
- 开启 ARP 表项严格学习功能: arp learning strict 


4. 配置 ARP 限速
 
- 进入系统视图: system-view 
- 配置 ARP 报文限速: arp speed-limit source-ip maximum [max-rate] 

方法二:

通过静态绑定来确保其 ARP 信息的准确性,防止被恶意篡改。
 
1. 静态绑定关键设备的 IP 和 MAC 地址
 
- 进入系统视图: system-view 
- 配置静态 ARP 表项: arp static [ip-address]

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 对商品分类系统的若干问题的思考
  • python编程,把所有子目录和文件输出到文本文件
  • 基于JAVA+SpringBoot+Vue的线上辅导班系统的开发与设计
  • 基于CNN的10种物体识别项目
  • 2.《DevOps》系列K8S部署CICD流水线之部署NFS网络存储与K8S创建StorageClass
  • [leetcode刷题]面试经典150题之6轮转数字(简单)
  • 【C++篇】走进C++标准模板库:STL的奥秘与编程效率提升之道
  • python:编写一个函数查找字符串中的最长公共前缀
  • Python: networkx绘图
  • python基础题练习
  • 【Java 问题】基础——Java 概述
  • 如何删除EXCELL文件中的空行?
  • leaflet加载GeoServer的WMS地图服务.md
  • C++学习笔记(34)
  • [Excel VBA]如何使用VBA按行拆分Excel工作表
  • 《Javascript高级程序设计 (第三版)》第五章 引用类型
  • 【技术性】Search知识
  • css属性的继承、初识值、计算值、当前值、应用值
  • Node 版本管理
  • ⭐ Unity 开发bug —— 打包后shader失效或者bug (我这里用Shader做两张图片的合并发现了问题)
  • Vue.js-Day01
  • Vue学习第二天
  • 得到一个数组中任意X个元素的所有组合 即C(n,m)
  • 对象引论
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 深入浏览器事件循环的本质
  • 微信如何实现自动跳转到用其他浏览器打开指定页面下载APP
  • 小试R空间处理新库sf
  • 用mpvue开发微信小程序
  • 正则学习笔记
  • 【干货分享】dos命令大全
  • ​如何在iOS手机上查看应用日志
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • ​字​节​一​面​
  • # 飞书APP集成平台-数字化落地
  • #70结构体案例1(导师,学生,成绩)
  • (+3)1.3敏捷宣言与敏捷过程的特点
  • (33)STM32——485实验笔记
  • (PySpark)RDD实验实战——取一个数组的中间值
  • (Redis使用系列) Springboot 使用Redis+Session实现Session共享 ,简单的单点登录 五
  • (Repost) Getting Genode with TrustZone on the i.MX
  • (第9篇)大数据的的超级应用——数据挖掘-推荐系统
  • (回溯) LeetCode 40. 组合总和II
  • (七)c52学习之旅-中断
  • (四)软件性能测试
  • (四)事件系统
  • (五)activiti-modeler 编辑器初步优化
  • (学习日记)2024.04.04:UCOSIII第三十二节:计数信号量实验
  • (转) ns2/nam与nam实现相关的文件
  • (转)socket Aio demo
  • (转载)在C#用WM_COPYDATA消息来实现两个进程之间传递数据
  • .NET 5.0正式发布,有什么功能特性(翻译)
  • .NET Core IdentityServer4实战-开篇介绍与规划
  • .NET MVC第三章、三种传值方式
  • .Net接口调试与案例