站点首页返回列表
无标题文档
双向绑定教程及工具(完全防御arp攻击)
字体:[  
发布时间:2006/10/24

一、在工作站上运行方舟arp初级补丁(061018更新版)绑定工具附件中有。形成工作站对网关和本机的静态绑定。
二、在路由器上对所有工作站进入MAC绑定(以ros2.96为例)。

使用Ros2.9.6以上的版本做路由,2.90以下的不能绑定。

绑定方法:

1、  winbox进入ROS管理界面。

2、  单击SystemScript,出现“Script List”窗口。

3、  单击“+”如图1所示处。

4、  出现“New Scripts”界面

Source框中输入以下脚本:

:foreach i in=[/ip arp find dynamic=yes ] do=[/ip arp add copy-from=$i]

这个命令是用于检测当前的动态IP,若有则将它们转为静态的。

单击“OK”完成脚本,此时不运行,等工作站全部加入后,再运行此脚本,可以快速将所有工作站绑定。

5、  ROS设置界面上,单击“IP →“ARP”,出现“ARP List”窗口。

在列表中,会显示工作站的IP及MAC地址,若前面有“D”,则是动态的,也就是没有绑定的。如图2所示。

6、  打开所有工作站,当所有工作站,在ARP List”窗口中会出现后,就可以,运行前面建立的脚本,进行绑定。

7、  运行脚本批量绑定工作站。在ROS主设置界面,单击SystemScript,出现“Script List”窗口。在脚本列表中选中,刚才建立的Script1这个脚本,单击“Run Script”按钮。

即可绑定,此时回到“ARP List”窗口时,可以看到所有工作站的IP前的D都消失了。说明已成为静态绑定状态。

若有工作站没有加入,可以对一个IP单独绑定,方法是,在“ARP List”窗口中,右击没有绑定的IP,在快捷菜单中,选择“MAC Static”如图3所示。

8、  将内网卡设置为reply-only模式,即只响应ARP列表中的MAC。操作方法为:

ROS设置界面中,单击“Interfaces” →“General”将ARP设置为“ reply-only”模式。如图4所示。至此,路由器端对工作站端的绑定操作完成。

9、后期维护,若有新工作站加入或工作站网卡更换,可以先将路由器内网网卡的ARP模式设置为“Enabled”,将工作站加入,使它能上网后,在路由器设置中对它绑定。完成后,将路由器内网网卡的ARP模式设置为“reply-only”。

 
责任编辑:超级管理员 [ 写信到编辑信箱 ] 打印 关闭窗口
相关内容:
关于本站 | 联系我们 | 隐私保护 | 汇款方式
 
方舟网络 版权所有,未经许可不得转载。如有意见或建议请及时与我们联系。
IEExploer 5.5 + Flashplayer 8.0 + Copyright 2006 WWW.ARKLAN.COM All Rights Resvest.