① 如何在Linux下禁用ARP協議
ARP關閉方法如下:
名詞解釋
ARP(地址解析協議)
地址解析協議,即ARP(Address Resolution Protocol),是根據IP地址獲取物理地址的一個TCP/IP協議。主機發送信息時將包含目標IP地址的ARP請求廣播到網路上的所有主機,並接收返回消息,以此確定目標的物理地址;收到返回消息後將該IP地址和物理地址存入本機ARP緩存中並保留一定時間,下次請求時直接查詢ARP緩存以節約資源。地址解析協議是建立在網路中各個主機互相信任的基礎上的,網路上的主機可以自主發送ARP應答消息,其他主機收到應答報文時不會檢測該報文的真實性就會將其記入本機ARP緩存;由此攻擊者就可以向某一主機發送偽ARP應答報文,使其發送的信息無法到達預期的主機或到達錯誤的主機,這就構成了一個ARP欺騙。ARP命令可用於查詢本機ARP緩存中IP地址和MAC地址的對應關系、添加或刪除靜態對應關系等。相關協議有RARP、代理ARP。NDP用於在IPv6中代替地址解析協議。
方法一:禁用網卡的ARP協議
使用 ifconfig eth0 -arp
方法二:關閉內核的ARP功能
echo 1 > /proc/sys/net/ipv4/conf/eth0/arp_ignore
echo 2 > /proc/sys/net/ipv4/conf/eth0/arp_announce
方法三:安裝軟體
安裝arptables(類似iptables),ARP協議還是啟動,但是arptables drop所有進入和出去的包
arptables -A INPUT -j DROP
arptables -A OUTPUT -j DROP
② ZTE8900系列交換機清除arp信息的命令是什麼啊,我用過clear arp-cache沒起作用。我要查下面圖片的問題。
arp -d
我用過的,清除arp病毒
簡單實用,之後再用arp-a查看
③ 有誰了解路由我想關閉路由的arp探測,怎麼做
在介面配置模式下no ip proxy-arp
可以關閉路由介面上的ARP代理,
要維持正常通信就必須用ARP伺服器
④ cisco 2811 怎麼關閉arp功能 望各位大俠幫幫忙 小弟先謝過了
Router(config)#no ip gratuitous-arps 禁止無根據ARP傳送
⑤ 華為交換機清除arp表
操作步驟
用戶可以根據需要(例如清除動態表項、清除靜態表項、清除指定介面的ARP表項等)在用戶視圖下選擇執行如下命令,清除ARP表項。
執行命令reset arp all,清除所有的ARP表項。
執行命令reset arp dynamic [ ip ip-address [
vpn-instance vpn-instance-name ] ],清除動態ARP表項。
執行命令reset arp static,清除靜態ARP表項。
用戶也可以在系統視圖下執行命令undo arp
static ip-address [
mac-address ] [
vpn-instance vpn-instance-name | vid vlan-id [ cevid ce-vid ]
interface interface-type
interface-number ],清除靜態ARP表項
⑥ 如何禁用arp
先確認是誰在限制你的網速
開始-運行 輸入CMD回車
提示符下輸入ARP /A回車
正常情況只顯示一個網關IP:192.168.1.1
除此以外出現的所有IP都是搞控制的主權IP地址
你可以記下這些IP對應的MAC地址,可以查得這台電腦是誰在使用
如果不能確定是誰在控制電腦,可以對區域網中的所有人發現警告:
開始-運行
輸入CMD回車
在DOS提示符下輸入:net send :誰在區域網內搞控制,我可以馬上讓他的電腦癱瘓: /domain
這樣,在區域網內的所有人都能看到這條信息,一般做這種事情人比較心虛,所以他會以為碰到了高手,如果再在網上搞控制肯定以為你一定會把他揪出來,
可以試試!
不過也有可能不是別人攻擊,是你們其中的哪個中了ARP病毒,也會出現這種情況.
另外360arp防火牆不好用,可以下個金山ARP防火牆,我也是用的這個,單機版的',不佔網路資源
⑦ 為什麼3層交換機VLAN里 設置取消ARP代理 ,這有什麼用
先說一下為什麼要有代理arp:
如果ARP請求是從一個網路的主機發往同一網段卻不在同一物理網路上的另一台主機,那麼連接它們的具有代理ARP功能的設備就可以回答該請求,這個過程稱作代理ARP(Proxy ARP)。
代理ARP分為代理ARP和本地代理ARP。
同一網段內連接到設備的不同VLAN介面的主機可以利用設備的代理ARP功能,通過三層轉發實現互通。
為了實現三層互通,在下面兩種情況之一需要開啟本地代理ARP功能。
連接到交換機同一個VLAN,相互隔離的埠下的設備要實現三層互通;
交換機下掛的設備使能Isolate-user-vlan功能後,屬於不同Secondary VLAN下的設備要實現三層互通。
由此可見,代理arp的功能是做什麼的。
默認交換機下是關閉代理arp的。
如果在沒有需求的情況下開啟了代理arp的功能,可能會導致路由環路等問題出現。
⑧ 防火牆如何快速釋放ARP,或者說不成為ARP代理
你好
首先,arp緩存表是不斷更新的,如果你斷開主機網路,網路中已經沒有了相應的ip地址,就會刪除相應的ip地址表,具體時間我現在記不清了,好像是五分鍾。。所以剛接通網路不通,你ping他ip的時侯,它發現緩存表裡沒有相應的ip對應mac表,就會向網路中發送arp請求廣播,之後建立arp表,所以過一段時間就好了。
arp表想要固定不變有困難,因為涉及者就是是這么涉及的,可定是要更新的,但是你可以考慮mac埠綁定,就是講主機的mac地址與交換機埠綁定,這樣可以省去泛洪尋找埠的時間。
希望能夠幫到你
⑨ H3C交換機如何配置ARP
1、打開H3C模擬器。
⑩ 華為交換機VLAN配置命令
華為交換機VLAN配置:
system veiw (進入系統視圖)
vlan 10(創建vlan 10)
vlan batch 10 to 12 (創建vlan 10 11 12)
interface vlan 10 (進入VLAN 10)
ip address 172.16.10.1 24(設置VLAN 10的IP為172.16.10.1,掩碼為24位)
undo vlan 10 (刪除vlan 10)
VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。
在計算機網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。