【正文】
tokens=2 %%H in () do set GatewayMac=%%H :::::::::::::::::::: Bind Gateway IP amp。 Symantec Endpoint Protection 為您的端點計算設(shè)備提供了多層防護(hù)。 Symantec Endpoint Protection 可防范惡意軟件,如病毒、蠕蟲、特洛伊木馬、間諜軟件和廣告軟件。 認(rèn)證綁 定模式 DHCP SNOOPING 模式 優(yōu)點 局限性 ? 需要安裝客戶端 ? 需要采用 H3C認(rèn)證方式 ? 可以保證網(wǎng)絡(luò)無非法 ARP報文傳播,從根本防御 ARP攻擊 ? 純網(wǎng)絡(luò)層面實現(xiàn),不需要用戶安裝客戶端。接入交換機(jī)形成保護(hù)屏障,過濾掉所有 ARP攻擊報文。 正常用戶 A 網(wǎng)關(guān) G 網(wǎng)關(guān) MAC更新了 已更新 發(fā)送偽造 ARP信息 攻擊者 B IP Address G MAC G 111 IP Address MAC Type (網(wǎng)關(guān) ) 111 Dynamic IP Address MAC Type (網(wǎng)關(guān)) 222 Dynamic 目的 MAC 源 MAC … 222 333 … IP Address A MAC A 333 IP Address B MAC B 555 網(wǎng)關(guān)的 MAC is 222 ARP表項更新為 數(shù)據(jù)流被中斷 這種攻擊為 ARP攻擊中最為常見的攻擊 ARP欺騙攻擊 —— 欺騙網(wǎng)關(guān) ? 攻擊者偽造虛假的 ARP報文,欺騙網(wǎng)關(guān) ? 網(wǎng)關(guān)發(fā)給該用戶的所有數(shù)據(jù)全部重定向到一個錯誤的 MAC地址,導(dǎo)致該用戶無法正常訪問外網(wǎng) 正常用戶 A 網(wǎng)關(guān) G 用戶 A的 MAC更新了 已更新 攻擊者 B IP Address G MAC G 111 IP Address MAC Type 333 Dynamic IP Address MAC Type 222 Dynamic 目的 MAC 源 MAC … 222 111 … IP Address A MAC A 333 IP Address B MAC B 555 ARP表項更新為 數(shù)據(jù)流被中斷 ARP欺騙攻擊 —— 欺騙終端用戶 ? 攻擊者偽造虛假的 ARP報文,欺騙相同網(wǎng)段內(nèi)的其他主機(jī)。 ? 主機(jī)訪問網(wǎng)關(guān)的流量,被重定向到一個錯誤的 MAC地址,導(dǎo)致該用戶無法正常訪問外網(wǎng)。 網(wǎng)關(guān) 接入設(shè)備