網件路由器怎么設置防止arp欺騙
網件netgear一直致力于網絡技術創(chuàng)新,專注于產品的可靠性和易用性提升,為全球商用企業(yè)用戶和家庭個人用戶提供使用簡便的高質量網絡解決方案,那么你知道網件路由器怎么設置防止arp欺騙嗎?下面是學習啦小編整理的一些關于網件路由器設置防止arp欺騙的相關資料,供你參考。
網件路由器設置防止arp欺騙的方法:
網件路由器FR538G支持IP/MAC 地址綁定,具體設置需進到FR538G的管理界面:Security>IP/MAC Binding選項,如下圖所示:
1). 啟用 IP/MAC 綁定功能:
Do you want to enable IP/MAC Binding ? 選中“Yes”,并點Apply即可。
2). 掃描可綁定的PC的IP/MAC信息:
按一下refresh按鈕:
FR538G開始在局域網進行掃描,當掃描完成后,會顯示如下圖所示:
注:當你的網絡經過三層交換或路由連接到FR538G時,FR538G將不能掃描不是直接連接的網段,也不能進行有效的IP/MAC綁定。
3). Enable需綁定的IP/MAC地址:
選中要綁定的IP/MAC地址,并點擊綠色按鈕enable即可。有時因為局域網內有部分PC未開啟,所以FR538G無辦法進行有效的掃描,因此,當這些PC機開啟后,我們只需重新按一下refresh按鈕重新掃描即可。
注意:在設置IP/MAC綁定時,需首先把FR538G的DHCP Server關閉。
第二種是對內網PC的網關欺騙,即欺騙局域網的PC,使他們無法獲得正確的路由器的IP地址及MAC地址等信息,從而使PC無法通過正確的網關出Internet,解決該問題的方法有兩種:
第一種設置的辦法就是我們常說的雙向綁定的方法,即除了上述所說的在FR538G設置IP/MAC地址的綁定外,我們需在單臺PC上進行綁定正確的路由器的IP/MAC地址即可。
1). 進入管理菜單Monitoring>Router Status,查看FR538G的LAN 口的IP和MAC地址,如下圖所示:
2). 編寫一個批處理文件xxx.bat內容如下;
@echo off
arp -d
arp -s 192.168.1.254 00:11:22:33:44:43
剛才我們已經查看了FR538G正確的IP/MAC地址信息,現在,我們把該IP/MAC 地址添加到在批處理文件中保存,并將該批處理文件拖到“windows--開始--程序--啟動”中,如果是網吧,可以利用收費軟件服務端程序(如pubwin或萬象等軟件)發(fā)送批處理文件xxx.bat到所有客戶機的啟動目錄。
這樣,我們即完成了雙向綁定的設置,從而有效地防止ARP欺騙病毒。
另外,如果在實際環(huán)境中不方便對每一臺PC進行單向綁定,我們可以采用第二種防御方法,即啟用FR538G的Arp Attack Prevention功能。該功能啟用后,FR538G將主動發(fā)布正確的ARP信息,確保下面的電腦接到正確的ARP信息,防止出現被中毒的PC發(fā)布的錯誤網關信息影響,使局域網內的PC均獲得正確的路由器的IP/MAC信息。
具體設置需進到Security>IP/MAC Binding選項,如下圖所示:
在Arp Attack Prevention選項中提示:do you want to enable Arp Attack Prevention?選中Yes,Refresh Interval默認值為100ms即可,點擊Apply即立即生效。
通過以上的設置,各企業(yè)用戶及網吧用戶,將不再擔心ARP欺騙病毒引起的丟線問題,確保局域網的用戶實現24*7小時的Internet訪問服務。
看過文章"網件路由器怎么設置防止arp欺騙”的人還看了: