如何用思科和H3C设备解决ARP病毒

安全 黑客攻防
1、Cisco交换机:在中心交换机上show logging 发现如下日志

1、Cisco交换机:

在中心交换机上show logging 发现如下日志

Apr 18 10:24:16.265: %IP-4-DUPADDR: Duplicate address 172.30.30.62 on Vlan711, sourced by 0009.6b84.189e;说明有ARP病毒,

2、执行conf t,mac-address static mac地址 vlan id drop;

3、对有ARP病毒的主机进行了处理,然后在中心交换机上执行

no mac-address static mac地址 vlan id drop,使主机能访问网络资源.

4.问题解决

H3C交换机:

Dis log发现如下信息:

%Apr 30 07:43:18:753 2000 Longjing ARP/3/DUPIFIP:Duplicate address 192.168.1.1 o

n interface Vlan-interface101, sourced by 001b-b970-266d

dis mac-address 0016-e67c-7c9f

发现该mac是从g1/0/4上来的

进入该接口:

interface GigabitEthernet1/0/4

mac-address blackhole 001b-b970-266d vlan 101

然后找到该机器拔除网线杀毒,然后再取消该接口下的限制

interface GigabitEthernet1/0/4

undo mac-address blackhole 001b-b970-266d vlan 101

 

【编辑推荐】

  1. 如何有效地防止ARP病毒入侵?
  2. 专题:ARP攻击与防范解决方案
  3. 如何清除局域网中的ARP病毒
责任编辑:Oo小孩儿 来源: 比特网
相关推荐

2011-09-07 11:13:29

UbuntuMRTGH3C

2010-01-05 15:33:53

高端交换机

2010-07-22 09:41:12

H3C telnet

2012-03-05 12:17:24

H3C机场定制化

2009-12-14 15:09:09

高端服务H3C

2012-12-21 12:30:44

H3C测试体系测试流程

2009-07-21 09:23:07

2011-07-19 09:30:53

思科云计算网络

2010-01-12 13:44:12

华为交换机H3C端口

2010-07-22 10:08:55

H3C telnet

2009-11-12 11:41:52

H3C惠普

2013-05-22 17:26:15

交换机H3C交换机

2013-02-26 16:18:01

H3C路由器IBGP

2011-07-14 10:36:06

H3CZero Config

2012-11-22 10:40:06

H3C路由器网络传递

2012-05-21 14:47:35

H3C云计算

2010-07-27 15:35:28

H3C telnet

2010-04-19 20:59:18

IT运维管理数据中心H3C

2012-04-19 14:11:25

2009-11-11 11:17:46

超算中心H3C
点赞
收藏

51CTO技术栈公众号