如何用思科和H3C设备解决ARP病毒

发布于 2022-09-08 14:40:33 字数 1038 浏览 21 评论 1

1、Cisco交换机:

在中心交换机上show logging 发现如下日志

Apr 18 10:24:16.265: %IP-4-DUPADDR: Duplicate address 172.30.30.62 on Vlan711, sourced by 0009.6b84.189e;说明有ARP病毒,

2、执行conf t,mac-address static mac地址 vlan id drop;

3、对有ARP病毒的主机进行了处理,然后在中心交换机上执行

no mac-address static mac地址 vlan id drop,使主机能访问网络资源.

4.问题解决

H3C交换机:

Dis log发现如下信息:

%Apr 30 07:43:18:753 2000 Longjing ARP/3/DUPIFIPuplicate address 192.168.1.1 o

n interface Vlan-interface101, sourced by 001b-b970-266d

dis mac-address 0016-e67c-7c9f

发现该mac是从g1/0/4上来的

进入该接口:

interface GigabitEthernet1/0/4

mac-address blackhole 001b-b970-266d vlan 101

然后找到该机器拔除网线杀毒,然后再取消该接口下的限制

interface GigabitEthernet1/0/4

undo mac-address blackhole 001b-b970-266d vlan 101

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

无法回应 2022-09-09 06:49:01

这个不错的么。。。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文