锐捷和p2p终结者

来源:百度知道 编辑:UC知道 时间:2024/06/06 15:23:50
我们学校用得是锐捷认证。我下了p2p终结者,又找了别的方法来代替锐捷认证,终结者终于可以使用了(锐捷和p2p终结者冲突),而且效果还不错,把那些没日没夜下东西的人限制的死死的。 突然有一天,校园网升级到锐捷3.35,终结者遇到了问题,基本上看不到别人的流量了,只是有时候能看见个别人的流量,而且只是零点几kb,这绝对的不正常。做了个试验,在看不到流量的情况下用终结者,被限制的机器安装的arp防火墙能探测到arp攻击,但是关了防火墙终结者也没有效果。就是说攻击还是能攻击,但是一点效果也没有了。聚生网管也是这种情况。这是什么原因呀,有没有解决的办法呢?? 那个强人能回答一下,谢谢了
网络攻防系统。。。 能不能简单点。。。 肯定不是用反p2p工具的问题,这个我敢肯定。 是不是绑定了ip我不敢确定,学校用得就是锐捷的东西,以前没升级的时候什么事都没有,一升级到3.35什么问题都来了。。。

建议你去下载试试网络攻防系统,这可能能解决你的问题

我也出现过这种情况,是因为别人用反P2P软件,或者他们IP已绑定。

你限制人网速?我告诉你,你这样做也不道德!
我也用锐捷,也在校园网,我们这里是锐捷2.56。
我不用P2P终结者,我用一个外国的软件,纯英文,反正在我的锐捷版本上可以用。这样的软件我有好三个。另外用DDOS算了,让网络彻底瘫了,大家都玩完。
我偶尔限制别人,纯属娱乐。你这样搞,也太嚣张了,被学校查出来要受处分的。

1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。

2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

5、使用"proxy"代理IP的传输。

6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

绑定了IP的问题