Cisco环境下解决ARP欺骗的两种技术
时间:08-06
来源:IT168
点击:
三.总结
虽然dhcp snooping是用来防止非法的dhcp server接入的,但是它一个重要作用是一旦客户端获得一个合法的dhcp offer。启用dhcp snooping设备会在相应的接口下面记录所获得IP地址和客户端的mac地址。这个是后面另外一个技术ARP inspection检测的一个依据。ARP inspection是用来检测arp请求的,防止非法的ARP请求。认为是否合法的标准的是前面dhcp snooping时建立的那张表。因为那种表是dhcp server正常回应时建立起来的,里面包括是正确的arp信息。如果这个时候有arp攻击信息,利用ARP inspection技术就可以拦截到这个非法的arp数据包。其实利用这个方法,还可以防止用户任意修改IP地址,造成地址冲突的问题。
- 基于软交换的NGN发展策略(01-07)
- 三层交换技术原理解析及产品选型(02-15)
- 局域网受到ARP欺骗攻击的解决办法(03-01)
- IP地址系列知识------IP地址的历史和现状(03-17)
- “三刀”斩断安全隐患--锐捷校园网方案(04-28)
- 解读APR病毒(05-18)