网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【NBR】如何配置ARP绑定

发布时间:2014-03-17
点击量:5816

若网络中存在ARP欺骗导致内网用户上网断断续续,则可通过在电脑上绑定正确的网关ARP信息,且在NBR上绑定正确的电脑ARP信息来解决此问题。

一、组网需求

1、实现ARP扫描,在路由器上看到IP和MAC的对应关系;

2、在路由器上绑定电脑的IP和MAC地址;

3、电脑上要绑定路由器的网关地址。

 

二、组网拓扑

 

三、配置要点

1、若内网是无盘系统,那么注意如果在电脑上做ARP绑定后,重启系统后绑定信息可能会丢失。

四、配置步骤

1、网络安全-》防ARP欺骗-》启用MAC/自动绑定(打勾);

该选项是开启设备的可信任Arp功能,可信任ARP表项作为一类特殊的ARP类型,添加在ARP表中,用于防止ARP欺骗。可信任ARP表项同时具有静态ARP和动态ARP两者的特征,其优先级高于动态ARP表项、并且低于静态ARP表项。可信任ARP表项具有类似于动态ARP的老化机制,在ARP表项老化时主动发送 ARP请求报文探测主机是否存在,如果主机有应答则代表主机还是活动的那么就更新ARP的老化时间,否则删除ARP表项。可信任ARP 表项具有静态ARP的相关特征,即不会通过学习ARP报文动态更新ARP表项的MAC、接口等相关字段。

2、把学习到的ip和MAC地址的对应关系动态关系,全选然后动态转静态即可:

 

3、停止学习功能如何使用(选用)

停止学习:主要是当全部电脑的ARP绑定完了后,如果不想有外来的电上网脑或者不想再学习IP和MAC,那就点击停止学习。

切记当勾选了停止学习,那么就是IP和MAC地址在静态绑定的表格里有的条目才可以上网,否则不能上网。

4、若内网电脑是有盘系统,可以在电脑上绑定网关的MAC地址:

(1)首先要知道设备网关的MAC地址是多少?

  高级选项-》接口-》内网口

 

(2)在每台电脑上打开CMD运行程序,在电脑上绑定网关的ARP信息

XP系统的电脑可通过以下命令进行绑定:

 

win7电脑使用以下命令可绑定:

第一:首先查出你的当前使用网卡物理接口ID  C:\Users\asus>netsh i i show in 如图所示ID号为11

 

第二步:> netsh -c "i i" add neighbors 11 "192.168.1.1" "00-27-19-50-72-3c" 通过此命令进行绑定

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!