一般的路由器和交换机都是傻瓜式的,非常简单,不能划分VLAN,做一些安全策略。
所以
解决ARP攻击简单实际的办法就是手工绑定网关的MAC地址,虽然每次启动机器都要手动设,但是这是简单有效的方法。
首先 开始-运行-cmd
然后:
1.查找网关MAC,并且记录
arp -a
2.静态绑定
arp -s xx-xx-xx-xx-xx-xx
查看ARP表项
arp -a
会看到网关的MAC地址后面 不是dynamic 是static
路由器似乎不转发此类封包。交换机可以。
ARP数据包可是说是一种广播包,而路由器不转发广播包,所以说你家安装一个路由器之后就不必考虑来自其它外部的ARP攻击了。
但是交换机不一样,交换机会转发这样的广播包。
设置成交换机的两个VLAN就可以解决这些故障
我的也是二级路由。我也想知道可以防P2P不。但回答的我没有看懂。楼主帮我解答一下啊