如何用思科和H3C设备解决ARP病毒

1、Cisco交换机:

在中心交换机上show logging 发现如下日志

Apr 18 10:24:16.265: %IP-4-DUPADDR: Duplicate address 172.30.30.62 on Vlan711, sourced by 0009.6b84.189e;说明有ARP病毒,

2、执行conf t,mac-address static mac地址 vlan id drop;

3、对有ARP病毒的主机进行了处理,然后在中心交换机上执行

no mac-address static mac地址 vlan id drop,使主机能访问网络资源.

4.问题解决

H3C交换机:

Dis log发现如下信息:

%Apr 30 07:43:18:753 2000 Longjing ARP/3/DUPIFIP:Duplicate address 192.168.1.1 o

n interface Vlan-interface101, sourced by 001b-b970-266d

dis mac-address 0016-e67c-7c9f

发现该mac是从g1/0/4上来的

进入该接口:

interface GigabitEthernet1/0/4

mac-address blackhole 001b-b970-266d vlan 101

然后找到该机器拔除网线杀毒,然后再取消该接口下的限制

interface GigabitEthernet1/0/4

undo mac-address blackhole 001b-b970-266d vlan 101

 

【编辑推荐】

  1. 如何有效地防止ARP病毒入侵?
  2. 专题:ARP攻击与防范解决方案
  3. 如何清除局域网中的ARP病毒

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150551.html<

(0)
运维的头像运维
上一篇2025-03-13 03:24
下一篇 2025-02-25 13:57

相关推荐

  • 从安全信息管理系统获得可操作的结果

    安全信息管理(SIM)是用于从日志文件和其他来源收集安全信息以检测和响应安全事件的技术,SIM的应用正变得越来越广泛。现在的服务器、网络设备和应用产生海量日志数据和各种类型的信息,…

  • 用EMET防范0day漏洞溢出攻击

    要说最恐怖的黑客攻击是什么,答案肯定是缓冲区溢出攻击。当年Windows爆发RPC溢出漏洞后,网络上每天有数百万台计算机被黑客入侵。黑客利用溢出漏洞无需复杂的技术,只需利用工具一个…

  • 揭穿零日漏洞的七大误区

    【 1月11日外电头条】又过了一个月,又有一个零日漏洞被报告,而恶意攻击者借助恶意软件,发动了钻这个漏洞空子的攻击,充分利用了机会窗口。由于某软件开发商让数以百万计的用户几个星期&…

  • Babuk勒索软件源码泄露

    [[422050]] Babuk勒索软件完整源代码在俄语黑客论坛公开。 Babuk Locker是2021年初启动的勒索软件攻击活动,主要从企业窃取和加密数据。在成功攻击华盛顿警察…

  • 过去十年数据泄露巨额罚款TOP10

    2019 年多家企业的数据泄露事故被处以巨额罚款,这表明监管机构对那些未能妥善保护消费者数据的组织的容忍度越来愈低。在英国,英国航空公司遭受了创纪录的 2.3 亿美元罚款,紧随其后…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注