企業內網有ARP攻擊,怎麼排查和解決?

時間 2021-07-14 06:57:10

1樓:笨小驢

就根據這個mac位址去找呀。先找到這台電腦,把網線拔了。看看問題還存在不。

如果還是不行,最好搞個上網行為管理,各種管控和安全功能比較強大。把ip和mac位址繫結上,就不會再出現這樣的問題了。

WFilter NGF的IP-MAC模組,直接和DHCP伺服器結合,可以給繫結的MAC位址分配固定IP。即使客戶機是自動獲取IP,也一樣可以獲取到繫結的IP位址。您可以手動新增繫結的IP位址和MAC位址,也可以在「批量操作」裡面「掃瞄匯入」。

IP-MAC繫結的配置如下圖:

對於列表外的IP位址,可以設定「允許上網」、「禁止上網」、「只禁止指定的IP範圍」,從而實現您的多種管理需求。

對於列表外的MAC位址(未繫結的裝置),可以設定是否分配IP。如果」分配IP「,那麼未繫結的裝置也可以獲取到IP位址。否則不能自動獲取到IP。

2樓:李韞嘉

這樣的可以和公司領導提,去買企業版的360或者賽門鐵克解決終端接入方面的問題

再來在交換器開啟dhcp snooping 讓使用者只能使用dhcp下發的ip 使用私設ip的流量沒法上網

3樓:PoloGuy

這個用網管型交換機就可以解決,我這裡用的是華三的S5120S,主要用了以下配置:

loopback-detection enableloopback-detection action shutdownarp filter source 192.168.1.

1user-bind ip-address 192.168.1.

11第一行和第二行用來做環路檢測,檢測到打環直接將介面關掉;

第三行用來過濾偽造閘道器的ARP包;

第四行用來繫結埠IP位址。

供參考。

企業內網中,你最渴望哪種網路應用?

OSforce 上千萬,那是某黨吧。個人覺得任務管理和知識管理比較重要,太多花哨的東西也用不上。有規模的企業可以考慮用OpenAtrium之類的框架自己做適合自己的,因為內網這個東西,每個企業都實在太不一樣了啊。 李偉翁 如您所說,企業內成員的溝通是非常重要的,那麼如何有效溝通呢?不僅需要組織內有開...

如何建立乙個安全的企業內網安全環境

素顏襯紅妝 絕大多數企業為了防止智財權 商業機密資料洩露,主動地將自身網路進行安全性隔離。大部分都在內部實施了內網路分離,網際網路與內網隔離,生產網與辦公網隔離,辦公網與研發網隔離,以確保企業資訊保安。像企業級的,我推薦ftrans軟體,Ftrans可以支援 計算機資訊系統安全保護等級 一級至五級的...

企業內部專案管理在怎麼做?

才聚PMP認證 專案管理主要就是管理專案,管理好乙個專案意味著將人 事 時 地 物 錢 風險 質量 流程和目標管控恰當。這不僅需要使用專案管理的一些方法與工具,更需要每乙個做專案管理的人用心對待。將專案管理不僅當做乙份工作來做,更多的是當做乙份事業來做,不僅是賺錢養家,更重要的是在專案管理工作中積累...