静态ARP表项的应用场景
  

on_line_no 1157

{{ttag.title}}

正常情况下网络中设备可以通过ARP协议进行ARP表项的动态学习,生成的动态ARP表项可以被老化,可以被更新。但是当网络中存在ARP攻击时,设备中动态ARP表项可能会被更新成错误的ARP表项,或者被老化,造成合法用户通信异常。
静态ARP表项不会被老化,也不会被动态ARP表项覆盖,可以保证网络通信的安全性。静态ARP表项可以限制本端设备和指定IP地址的对端设备通信时只使用指定的MAC地址,此时攻击报文无法修改本端设备的ARP表中IP地址和MAC地址的映射关系,从而保护了本端设备和对端设备间的正常通信。一般在网关设备上配置静态ARP表项。
1、对于网络中的重要设备,如服务器等,可以在交换机上配置静态ARP表项。这样可以避免交换机上重要设备IP地址对应的ARP表项被ARP攻击报文错误更新,从而保证用户与重要设备之间正常通信。
2、当网络中用户设备的MAC地址为组播MAC地址时,可以在交换机上配置静态ARP表项。缺省情况下,设备收到源MAC地址为组播MAC地址的ARP报文时不会进行ARP学习。
3、当希望禁止某个IP地址访问设备时,可以在交换机上配置静态ARP表项,将该IP地址与一个不存在的MAC地址进行绑定。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
有一说一
新版本体验
每日一问
GIF动图学习
功能体验
信服课堂视频
纪元平台
标准化排查
安全效果
流量管理
网络基础知识
安装部署配置
项目案例
资源访问
社区新周刊
升级
日志审计
问题分析处理
sangfor周刊
存储
技术盲盒
每周精选
场景专题
故障笔记
【 社区to talk】
POC测试案例
云化安全能力
产品动态
产品解析
产品知识周周练
上网策略
原创分享
解决方案
功能咨询
终端接入
授权
排障笔记本
玩转零信任
技术争霸赛
「智能机器人」
秒懂零信任
平台使用
齐鲁TV
华北区交付直播
北京区每日一练
排障那些事
升级&主动服务
高频问题集锦
专家说
关键解决方案
声音值千金
答题自测
技术笔记
技术圆桌
在线直播
MVP
安全攻防
运维工具
VPN 对接
专家分享
技术顾问
地址转换
产品预警公告
S豆商城资讯
2023技术争霸赛专题
卧龙计划
天逸直播
以战代练
山东区技术晨报
2024年技术争霸赛
西北区每日一问
高手请过招
热门活动
行业实践
2025年技术争霸赛
VMware替换
产品连连看
畅聊IT
专家问答
测试报告
每日一记
SANGFOR资讯
信服故事
SDP百科
设备维护
虚拟机
迁移
追光者计划
华北区拉练
技术晨报
文档捉虫
全能先锋系列
工具体验官
产品体验官
用户认证

本版达人

新手89785...

本周建议达人

新手78183...

本周分享达人