交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
若网络中存在ARP欺骗导致内网用户上网断断续续,则可通过在电脑上绑定正确的网关ARP信息,且在NBR上绑定正确的电脑ARP信息来解决此问题。
一、组网需求
1、实现ARP扫描,在路由器上看到IP和MAC的对应关系;
2、在路由器上绑定电脑的IP和MAC地址;
3、电脑上要绑定路由器的网关地址。
二、组网拓扑
三、配置要点
1、若内网是无盘系统,那么注意如果在电脑上做ARP绑定后,重启系统后绑定信息可能会丢失。
四、配置步骤
1、网络安全-》防ARP欺骗-》启用MAC/自动绑定(打勾);
该选项是开启设备的可信任Arp功能,可信任ARP表项作为一类特殊的ARP类型,添加在ARP表中,用于防止ARP欺骗。可信任ARP表项同时具有静态ARP和动态ARP两者的特征,其优先级高于动态ARP表项、并且低于静态ARP表项。可信任ARP表项具有类似于动态ARP的老化机制,在ARP表项老化时主动发送 ARP请求报文探测主机是否存在,如果主机有应答则代表主机还是活动的那么就更新ARP的老化时间,否则删除ARP表项。可信任ARP 表项具有静态ARP的相关特征,即不会通过学习ARP报文动态更新ARP表项的MAC、接口等相关字段。
2、把学习到的ip和MAC地址的对应关系动态关系,全选然后动态转静态即可:
3、停止学习功能如何使用(选用)
停止学习:主要是当全部电脑的ARP绑定完了后,如果不想有外来的电上网脑或者不想再学习IP和MAC,那就点击停止学习。
切记当勾选了停止学习,那么就是IP和MAC地址在静态绑定的表格里有的条目才可以上网,否则不能上网。
4、若内网电脑是有盘系统,可以在电脑上绑定网关的MAC地址:
(1)首先要知道设备网关的MAC地址是多少?
高级选项-》接口-》内网口
(2)在每台电脑上打开CMD运行程序,在电脑上绑定网关的ARP信息
XP系统的电脑可通过以下命令进行绑定:
win7电脑使用以下命令可绑定:
第一:首先查出你的当前使用网卡物理接口ID C:\Users\asus>netsh i i show in 如图所示ID号为11
第二步:> netsh -c "i i" add neighbors 11 "192.168.1.1" "00-27-19-50-72-3c" 通过此命令进行绑定