97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當前位置: 首頁 > 電腦學習教程 > 詳細頁面

SOHO級路由器應(yīng)用案例-ARP欺騙的防護設(shè)置

發(fā)布時間:2025-06-13 文章來源:深度系統(tǒng)下載 瀏覽:

無線路由器可以實現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導如何快速設(shè)置路由器連接寬帶上網(wǎng)。

ARP(Address Resolution Protocol),即地址解析協(xié)議,具體來說就是將IP地址解析為數(shù)據(jù)鏈路(數(shù)據(jù)鏈路層,位于OSI 模型的第二層)的MAC( Media Access Control )地址。而ARP欺騙則會擾亂網(wǎng)絡(luò)設(shè)備間的正常通信。通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,對網(wǎng)絡(luò)的正常傳輸和安全都是一個很嚴峻的考驗。

目前知道的帶有ARP欺騙功能的軟件有“QQ第六感”、“網(wǎng)絡(luò)執(zhí)法官”、“P2P終結(jié)者”、“網(wǎng)吧傳奇殺手”等,這些軟件中,有些是人為手工操作來破壞網(wǎng)絡(luò)的,有些是作為病毒或者木馬出現(xiàn),使用者可能根本不知道它的存在,所以更加擴大了ARP攻擊的殺傷力。

從影響網(wǎng)絡(luò)連接通暢的方式來看,ARP欺騙有兩種攻擊可能,一種是對路由器ARP表的欺騙;另一種是對內(nèi)網(wǎng)電腦ARP表的欺騙,當然也可能兩種攻擊同時進行。不管怎么樣,欺騙發(fā)送后,電腦和路由器之間發(fā)送的數(shù)據(jù)可能就被送到錯誤的MAC地址上,從表面上來看,就是“上不了網(wǎng)”,“訪問不了路由器”,“路由器死機了”,因為一重啟路由器,ARP表會重建,如果ARP攻擊不是一直存在,就會表現(xiàn)為網(wǎng)絡(luò)正常,所以用戶更加確定是路由器“死機”了,而不會想到其他原因。為此,寬帶路由器背了不少“黑鍋”,但實際上應(yīng)該ARP協(xié)議本身的問題。下面我們來看看如何來防范ARP欺騙。

上面也已經(jīng)說了,欺騙形式有欺騙路由器ARP表和欺騙電腦ARP兩種,我們的防護當然也是兩個方面的,首先在路由器上進行設(shè)置,來防止路由器的ARP表被惡意的ARP數(shù)據(jù)包更改;其次,我們也會在電腦上進行一下設(shè)置,來防止電腦的ARP表受惡意更改。兩個方面的設(shè)置都是必須的,不然,如果您只設(shè)置了路由器的防止ARP欺騙功能而沒有設(shè)置電腦,電腦被欺騙后就不會把數(shù)據(jù)包發(fā)送到路由器上,而是發(fā)送到一個錯誤的地方,當然無法上網(wǎng)和訪問路由器了。

我司路由器上IP與MAC地址綁定的方式有兩種模式,普通綁定與強制綁定。SOHO級路由器上模式為普通綁定,而企業(yè)級的路由器上既有普通綁定,也有強制綁定。

普通綁定是在路由器上記錄了局域網(wǎng)內(nèi)計算機MAC地址對應(yīng)的IP地址,建立了一個對應(yīng)關(guān)系,不會受到ARP欺騙,導致無法正常通訊。對于沒有進行IP與MAC地址綁定的計算機就可能受到ARP攻擊。普通綁定只是設(shè)置了一個IP與MAC的對應(yīng)關(guān)系,若計算機更改了其IP地址,路由器仍然能進行ARP映射表自動學習,掃描到計算機新的對應(yīng)關(guān)系,該計算機仍能與路由器進行通訊。

強制綁定是通過添加IP與MAC對應(yīng)的關(guān)系來進行數(shù)據(jù)的通訊的,沒有自動學習ARP映射表的能力,若沒有添加計算機IP與MAC的對應(yīng)關(guān)系,該計算機是無法與路由器進行通訊的。所以在設(shè)置了強制綁定后,新接入路由器的計算機,若沒有添加IP與MAC地址對應(yīng)關(guān)系,該計算機是不能通訊的;蛘呗酚善飨碌挠嬎銠C更改了其IP地址,導致與路由器上記錄的IP與MAC對應(yīng)關(guān)系不一致,也無法進行通訊。

下面就對SOHO級路由器上的普通綁定設(shè)置,進行詳細地介紹,以及如何設(shè)置來防止ARP欺騙。

一、設(shè)置前準備

設(shè)置IP和MAC綁定功能,請給電腦手動設(shè)定靜態(tài)IP地址,若為動態(tài)獲取,電腦可能獲取到和IP與MAC綁定條目不同的IP,會導致通信異常。

1、把路由器的DHCP功能關(guān)閉:打開路由器管理界面,“DHCP服務(wù)器”->“DHCP服務(wù)”,把狀態(tài)由默認的“啟用”更改為“不啟用”,保存并重啟路由器。

2、給電腦手工指定IP地址、網(wǎng)關(guān)、DNS服務(wù)器地址,如果您不是很清楚當?shù)氐腄NS地址,可以咨詢您的網(wǎng)絡(luò)服務(wù)商。

二、設(shè)置路由器防止ARP欺騙

打開路由器的管理界面,在左側(cè)的菜單中可以看到:

SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

“IP與MAC綁定”,在該項來設(shè)置IP和MAC綁定。

打開“靜態(tài)ARP綁定設(shè)置”窗口如下:


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

注意:默認情況下ARP綁定功能是關(guān)閉,請選中啟用后,點擊保存來啟用。

在添加IP與MAC地址綁定的時候,可以手工進行條目的添加,也可以通過“ARP映射表”查看IP與MAC地址的對應(yīng)關(guān)系,通過導入后,進行綁定。

1、手工進行添加,單擊“增加單個條目”。


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

填入電腦的MAC地址與對應(yīng)的IP地址,然后保存,就實現(xiàn)了IP與MAC地址綁定。

2、通過“ARP映射表”,導入條目,進行綁定。

打開“ARP映射表”窗口如下:


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

這是路由器動態(tài)學習到的ARP表,可以看到狀態(tài)這一欄顯示為“未綁定”。如果確認這一個動態(tài)學習的表正確無誤,也就是說當時網(wǎng)絡(luò)中不存在ARP欺騙,把條目導入,并且保存為靜態(tài)表。

若存在許多計算機,可以點擊“全部導入”,自動導入所有計算機的IP與MAC信息。

導入成功以后,即已完成IP與MAC綁定的設(shè)置。如下:


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

可以看到狀態(tài)中顯示為已綁定,此時路由器已經(jīng)具備了防止ARP欺騙的功能,上述示范中只有一個條目,如果您的電腦數(shù)量較多,操作過程也是類似的。除了這種利用動態(tài)學習到的ARP表來導入外,也可以使用手工添加的方式,只要知道電腦的MAC地址,手工添加相應(yīng)條目即可。

在“ARP映射表”中可以看到,此計算機的IP地址與MAC地址已經(jīng)綁定,在路由器重啟以后,該條目仍然生效。


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

三、設(shè)置電腦防止ARP欺騙

路由器端已經(jīng)設(shè)置了ARP綁定功能,接下來我們就來設(shè)置電腦端的ARP綁定了。windows操作系統(tǒng)中都帶有ARP命令行程序,我們可以在其命令提示符界面來進行配置。

Windows XP系統(tǒng)的設(shè)置方法:

點擊“開始”,選擇“運行”,輸入“cmd”,打開Windows的命令行提示符

通過“arp –s 路由器IP+路由器MAC”這一條命令來實現(xiàn)對路由器的ARP條目的靜態(tài)綁定,如輸入:arp –s 192.168.1.1 00-0a-eb-d5-60-80,然后通過arp -a 命令輸出,可以看到已經(jīng)有了我們剛才添加的條目,Type類型為static表示是靜態(tài)添加的。至此,我們也已經(jīng)設(shè)置了電腦的靜態(tài)ARP條目,這樣電腦發(fā)送到路由器的數(shù)據(jù)包就不會發(fā)送到錯誤的地方去了。


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

怎么知道路由器的MAC地址是多少呢?可以打開路由器的管理界面,進入“網(wǎng)絡(luò)參數(shù)”->“LAN口設(shè)置”:


SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

LAN口的MAC地址就是電腦的網(wǎng)關(guān)的MAC地址。

細心的人可能已經(jīng)發(fā)現(xiàn)了,如果使用上面的方法,電腦每次在重啟后都需要輸入上面的命令來實現(xiàn)防止ARP欺騙,有沒有更簡單的方法自動來完成,不用手工輸入呢?有!

我們可以新建一個批處理文件如static_arp.bat,注意后綴名為bat。編輯它,在里面加入我們剛才的命令:

SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

保存就可以了,以后可以通過雙擊它來執(zhí)行這條命令,還可以把它放置到系統(tǒng)的啟動目錄下來實現(xiàn)啟動時自己執(zhí)行。打開電腦“開始”->“程序”,雙擊“啟動”打開啟動的文件夾目錄,把剛才建立的static_arp.bat復制到里面去:

SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站

好了,以后電腦每次啟動時就會自己執(zhí)行arp –s命令了,在以后使用網(wǎng)絡(luò)的時候,不再受到ARP攻擊的干擾。

Windows Vista和Windows 7系統(tǒng)的設(shè)置方法:

1、管理員身份運行命令提示符。

2、命令:netsh -c i i show in 查看網(wǎng)絡(luò)連接準確名稱。如:本地連接、無線網(wǎng)絡(luò)連接。

3、執(zhí)行綁定:netsh -c i i add neighbors "網(wǎng)絡(luò)連接名稱" "IP地址" "MAC地址"。

4、綁定完成,電腦重啟靜態(tài)ARP不失效,不用像XP一樣建批處理文件。

如圖所示:

SOHO級路由器應(yīng)用實例-ARP欺騙的防護操作本站 


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: SOHO級路由器 ARP欺騙 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
欧美成人基地| 亚洲在线一区| 亚洲精品小说| 特黄毛片在线观看| 国产精久久久| 日韩精品国产欧美| 亚洲综合精品| 五月天久久网站| 精品高清久久| 国产剧情一区| 日本aⅴ亚洲精品中文乱码| 欧美午夜精品一区二区三区电影| 精品高清久久| 精品一区不卡| 国产精品亚洲一区二区在线观看 | 在线视频亚洲| 99久久亚洲精品蜜臀| 亚洲最新无码中文字幕久久 | 首页国产欧美日韩丝袜| 久久精品电影| 久久免费黄色| 国产福利电影在线播放| 国产一精品一av一免费爽爽| 日韩一区中文| 日韩国产欧美在线视频| 日韩精品欧美成人高清一区二区| 亚洲欧美日本视频在线观看| 日韩精品一卡| 久久国产精品成人免费观看的软件| 黄色精品视频| 精品久久视频| 美女av在线免费看| 91精品精品| 欧美日韩尤物久久| 欧美日韩一区二区综合| 欧美va天堂| 欧美日一区二区| 午夜视频精品| 亚洲一区二区毛片| 亚洲bt欧美bt精品777| 日韩不卡在线观看日韩不卡视频| 亚洲乱码一区| 欧美日韩 国产精品| 久久精品99久久久| 麻豆国产欧美日韩综合精品二区| 精品伊人久久| 久久精品国产www456c0m| 欧产日产国产精品视频| 99久久精品网站| 先锋亚洲精品| 日韩精品免费视频人成| 国产精品亚洲欧美一级在线| 国产福利亚洲| 黄毛片在线观看| 欧美精选一区二区三区| 激情91久久| 日韩一区二区三免费高清在线观看 | 久久wwww| 久久国产直播| 黄色不卡一区| 91在线成人| 国产精品国产三级国产在线观看| 成人久久久久| 亚洲久久视频| 鲁大师精品99久久久| 成人福利视频| 免费在线视频一区| 国产精品1luya在线播放| 日韩一区电影| 亚洲欧美网站在线观看| 久久精品欧洲| 99久精品视频在线观看视频| 一区二区三区视频免费观看| 亚洲综合图色| 国产精品美女在线观看直播| 中文字幕在线视频久| 鲁大师影院一区二区三区| 91久久精品无嫩草影院| 国产精品白浆| 不卡一区2区| 久久精品97| 欧美午夜精彩| 国产精品毛片aⅴ一区二区三区| 亚洲a在线视频| 日韩二区三区四区| 欧美日韩视频免费观看| 亚洲日产国产精品| 国产一区日韩| 亚洲婷婷丁香| 麻豆精品视频在线| 91久久午夜| 精品一区视频| 中文视频一区| 亚洲伦乱视频| 日本成人中文字幕| 99久久九九| 欧美亚洲tv| 蜜桃国内精品久久久久软件9| 欧美亚洲免费| 9999国产精品| 日韩欧美高清一区二区三区| 亚洲少妇自拍| 欧美亚洲国产激情| 日韩在线高清| 国产精品久久久一区二区| 婷婷精品在线| 蜜臀久久99精品久久久久久9| japanese国产精品| 久久影院一区| 亚洲成av在线| 亚洲精品一级二级| 日韩免费福利视频| 超碰在线99| 国产成人精品三级高清久久91| 国产精品一区亚洲| 国产精品欧美三级在线观看| 日韩精品亚洲一区二区三区免费| 夜夜嗨一区二区| 欧美日韩免费观看一区=区三区| 欧美gv在线| 久久精品在线| 五月天久久777| 国产亚洲欧洲| 乱人伦精品视频在线观看| 日韩视频一区| 欧美专区在线| 中文字幕一区二区三区在线视频| 亚洲一区二区三区久久久| 亚洲深深色噜噜狠狠爱网站| 亚洲久久在线| 日韩av二区在线播放| 国产三级一区| 麻豆视频一区二区| 国产精品yjizz视频网| 国产 日韩 欧美 综合 一区| 精品一区二区三区中文字幕| 福利一区二区免费视频| 日韩电影二区| 欧美.日韩.国产.一区.二区| 国产美女一区| 一区二区三区四区日韩| 日本色综合中文字幕| 久久99偷拍| 日韩欧美在线中字| 欧美精品一区二区久久| 先锋影音国产一区| 日本免费在线视频不卡一不卡二| 国产精品日本一区二区不卡视频 | 欧美国产三级| 91一区二区三区四区| 久久国产影院| 日韩中文字幕区一区有砖一区| 亚洲精品国产精品粉嫩| 国产欧美日韩视频在线| 丰满少妇一区| 亚洲一级特黄| 日韩一区二区三区在线看| 国产精品嫩草影院在线看| 涩涩av在线| 视频一区视频二区中文字幕| 欧美另类中文字幕| 蜜臀国产一区| 九一精品国产| 日韩激情一二三区| 国产黄大片在线观看| 在线观看免费一区二区| 日韩在线视频一区二区三区| 嫩草伊人久久精品少妇av杨幂 | 91看片一区| 中文精品视频| 国产日韩一区二区三区在线| av在线资源| 免费在线观看日韩欧美| 欧美激情麻豆| 超碰成人av| 国产视频一区在线观看一区免费| 日本aⅴ免费视频一区二区三区| 韩日一区二区| 亚洲综合精品四区| 国产精品毛片久久久| 欧美日韩水蜜桃| 日韩精品久久久久久久软件91| 成人在线超碰| 蜜桃视频在线观看一区| 国产91在线播放精品| 免费精品视频| 国产成人调教视频在线观看| 性欧美精品高清| 精品国产黄a∨片高清在线| 99热免费精品| 国产精品二区影院| 国产一级久久| 日韩av有码| 日本国产亚洲| 九一国产精品| 国产成人久久| 日韩高清在线不卡| 国产真实久久| 欧美黑人巨大videos精品| 亚洲免费一区二区|