当网络中存在ARP中毒主机发送虚假ARP报文时,其他设备若不更新自身ARP缓存,仍会将数据包正确发送至真实网关。为有效防范此类攻击,通常采用IP地址与MAC地址双向绑定的方法,确保通信双方的身份真实可靠,防止信息被非法截取或篡改。
1、 通过在路由器与计算机两端分别绑定IP与MAC地址,实现IP与MAC的双向对应,确保局域网内设备通信的安全性与稳定性。
2、 在路由器中绑定内网设备时,可点击图示的扫描MAC地址按钮,自动识别当前开启的计算机并完成绑定。待所有需访问外网的电脑均绑定后,勾选下方选项,禁止未绑定IP或MAC地址的设备接入网络,从而提升网络安全性和管理效率。
3、 在局域网中,每台客户端需配置网关的静态ARP表项,即绑定PC的IP地址与MAC地址,确保通信安全稳定。
4、 使用arp –a命令可查看网络中网关的正确IP与MAC地址对应关系。
5、 使用arp –s命令将网关IP与MAC地址绑定,即可在计算机上完成设置。
评论
更多评论