华为认证:华为交换机如何处理arp类病毒
http://www.tklab.cn华为认证:华为交换机如何处理arp类病毒
此种病毒造成的后果是计算机上学到网关的arp表错误,主要是网关的mac地址为非法的mac地址解决方法如下:1.在网关交换机上显示网关的mac地址display interface vlan 10Vlan-interface1 current state : UPLine protocol current state : UPIP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 000f-e258-da97Internet Address is 192.168.30.2/24 PrimaryDescription : HUAWEI, Quidway Series, Vlan-interface1 InterfaceThe Maximum Transmit Unit is 15002.在计算机上显示到网关的arp表项.会发现网关的mac地址不一致.http://www.tklab.cn/uploadfile/2015/0119/20150119034014757.jpg在vlan10下面的用户的arp表项为3.修改pc到网关的正确的arp表4.如果这样设置后,pc还是不能ping通网关.那么三层网关设备到pc的arp表也出现错误.以交换机为例display arpIP Address MAC Address VLAN ID Port Name Aging Type192.168.30.1 0010-5ce5-f490 1 Ethernet0/13 20 Dynamic--- 1 entry found ---arp static 192.168.30.1 0010-5ce5-f485这样就基本可以解决此类问题
欢迎大家继续关注hcie培训的网站,希望大家能从泰克的网站学到更多的知识。
三层上把IP-MAC绑定
页:
[1]