当前位置:七道奇文章资讯安全技术网络技术
日期:2011-06-16 11:38:00  来源:本站整理

通过Cisco交换机的日记快速办理ARP病毒问题[网络技术]

赞助商链接



  本文“通过Cisco交换机的日记快速办理ARP病毒问题[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

假如网络大了,在网中无意呈现个ARP拐骗病毒的话那就麻烦了.所以,假如你的网络中交换机答应的话尽大概的划分Vlan并且越细越好.因为,你划分的越小网络的广播范围刚更小,受ARP干拢的网络范围也就越小.

那么,假如在你的网络已经呈现了ARP病毒若何去查呢.首先,我们要知道中了ARP病毒后严重的时刻全部的该网内的计算机将不能与簿子网以外的全部的网络通信.无意有上网不畅就要考虑能否有该病毒的存在.
 
查看能否中了该病毒的有交办法有,一通过ARP防火墙普通会有ArP禁止信息;二是通过衔接该计算机的近来一层交换机.进入该交换机用show logging号令查看交换机日记,假若有ARP病毒的话交换机会呈现近似以下的日记信息
00:37:11: %IP-4-DUPADDR: Duplicate address 172.16.60.254 on Vlan60, sourced by 0
004.61aa.962a
这就阐明一个Mac为0004.61aa.962a的计算机中了该病毒.此时,你应当当即处理这个东西然后再通过DHCP去查找相对的计算机名,再找出病毒源.
 
这里我讲一下若何应急办理一个眉燃之急.
首先,进入上面提到的交换机用以下号令先从交换机去除IP列表
#conf t
#mac-address static ****.****.**** vlan ** drop
如本例上面的情形则输入的为:mac-address static 0004.61aa.962a vlan 60 drop
第二,在本地交换机排除ARP的Mac-address后还需进入核心交换机排除禁用该地址
no mac-address static ****.****.**** vlan 60 drop


  以上是“通过Cisco交换机的日记快速办理ARP病毒问题[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 通过Cisco交换机的日记快速办理ARP病毒问题
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .