路由器MAC地址过滤的问题

来源:百度知道 编辑:UC知道 时间:2024/06/01 21:14:18
我用的是华为H3C路由器,10兆光纤。局域网里一共有五十多台电脑在使用,现在我的防火墙检测出ARP攻击,已经知道攻击源电脑的MAC地址,IP地址是伪造的。为什么我在路由器里对MAC地址过滤,选择禁止这个MAC的电脑连接外网了,可是攻击还是一直在进行啊,而且被攻击时电脑很卡,甚至会假死机。路由器我都重新启动了

你禁止有病毒的电脑的MAC连接外网,对ARP攻击是没有用的,ARP攻击是局域网内中毒计算机,通过伪造IP地址攻击局域网内正常计算机的,所以你禁止有病毒的电脑的MAC连接外网是没有用的,应该在交换机上做“端口-IP地址-MAC地址”绑定,这样才能有效控制ARP攻击。不过不知道你们那里用的是什么牌子、什么型号的交换机,你要查一查你的交换机是否支持“端口-IP地址-MAC地址”绑定的功能。

还原路由~对局域网内的机器到路由里作静态mac地址绑定~那样只有这几十台机器能上网了
在每台机器里安上个arp防火墙吧~那样的话可以阻止相互攻击

你在路由器里过滤MAC地址是没有用的。它伪造的就是你路由器的网关IP和MAC地址,所以正确的处理就是把ARP攻击的源电脑进行一下杀毒就可以了。你在路由器过滤他的MAC地址没用。

肯定不行啦,你只禁止这电脑出外网,ARP在局域网内攻击,你说有用吗?要限制就限制他跟局域网段开就行了,具体如何做不用我说了吧.

ARP攻击是局域网的,查出那条线,直接拔了,然后等他来找你网管
接下来教训他 OK

应该启用IP限制,把该mac对应的IP封了!