ARP防御-24
建议使用硬件ARP防御,EI级交换机支持ARP防御,终端连入交换机时发出的广播包会被交换机接口学习,将MAC地址,与接口绑定,如果伪造MAC发包,端口不匹配会down掉
ARP防火墙是以高频向网关发包(和ARP攻击原理一样),来确保自己在网关的真实性
ARP防御-24
建议使用硬件ARP防御,EI级交换机支持ARP防御,终端连入交换机时发出的广播包会被交换机接口学习,将MAC地址,与接口绑定,如果伪造MAC发包,端口不匹配会down掉
ARP防火墙是以高频向网关发包(和ARP攻击原理一样),来确保自己在网关的真实性