微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络技术文库 > Cisco环境下解决ARP欺骗的两种技术

Cisco环境下解决ARP欺骗的两种技术

时间:08-06 来源:IT168 点击:

三.总结

  虽然dhcp snooping是用来防止非法的dhcp server接入的,但是它一个重要作用是一旦客户端获得一个合法的dhcp offer。启用dhcp snooping设备会在相应的接口下面记录所获得IP地址和客户端的mac地址。这个是后面另外一个技术ARP inspection检测的一个依据。ARP inspection是用来检测arp请求的,防止非法的ARP请求。认为是否合法的标准的是前面dhcp snooping时建立的那张表。因为那种表是dhcp server正常回应时建立起来的,里面包括是正确的arp信息。如果这个时候有arp攻击信息,利用ARP inspection技术就可以拦截到这个非法的arp数据包。其实利用这个方法,还可以防止用户任意修改IP地址,造成地址冲突的问题。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top