开发学院网络安全安全技术 HiPER 4240NB解决南昌国贸大酒店ARP攻击 阅读

HiPER 4240NB解决南昌国贸大酒店ARP攻击

 2009-01-05 13:49:28 来源:WEB开发网   
核心提示: 在企业、网吧、机构等对付ARP欺骗病毒,我们都使用传统的双向绑定的方法,HiPER 4240NB解决南昌国贸大酒店ARP攻击(3),在路由器上绑定PC的IP/MAC,在PC上绑定路由器的IP/MAC,使他们的网络管理大大得到简化与方便,艾泰科技HiPER系列产品是符合中小企业和中国网络市场

在企业、网吧、机构等对付ARP欺骗病毒,我们都使用传统的双向绑定的方法,在路由器上绑定PC的IP/MAC,在PC上绑定路由器的IP/MAC,这样效果很好,也是目前最行之有效的方法。

但是,由于宾馆客房的客人自己提笔记本来上网,以致客房内的主机总是在不断的变化中,所以您很难实施双向绑定。

特此,艾泰科技针对国贸宾馆的特殊性质,提出了以下解决方案,

解决路由器被ARP欺骗的问题;绝大多数的酒店采用DHCP技术来将IP分配给上网的客人们,我们的新一代软件版本ReOS VSTART根据这个特点对路由器DHCP动态分配IP地址的主机自动进行ARP绑定,待该IP租约到期未续租时则自动解除该ARP绑定。这样当路由器收到内网虚假的ARP信息时就会拒绝。

不要寄希望您的客人会自觉的在笔记本上做ARP绑定。要保证在主机上的ARP信息的正确性,我们可以在HiPER 4240NB上开启ARP广播。该功能使HiPER在一定的频率内发送申明自己的ARP广播包(免费ARP),从而使客户机学习到正确的路由ARP信息。

在实现不能互访功能时,我们采用在华为交换机上做端口VLAN来实现客房与客房、楼层与楼层间隔离,同时又不影响您的VOD服务器以及FTP服务器的访问。

HiPER 4240NB解决南昌国贸大酒店ARP攻击

网络方案拓扑图:

HiPER 4240NB解决南昌国贸大酒店ARP攻击

方案特点:

HiPER 4240NB解决南昌国贸大酒店ARP攻击

实施效果:

国贸酒店在使用HiPER 4240NB路由器后,网络问题比先前稳定许多,也没有用户打电话抱怨上不了网。不但杜绝了ARP欺骗病毒,也实现了工作站与工作站之间隔离的功能,使他们的网络管理大大得到简化与方便。

艾泰科技HiPER系列产品是符合中小企业和中国网络市场的产品;同时我们完善的服务及技术支持,为产品的稳定运行提供了有力的保障。

上一页  1 2 3 

Tags:HiPER NB 解决

编辑录入:爽爽 [复制链接] [打 印]
[]
  • 好
  • 好的评价 如果觉得好,就请您
      0%(0)
  • 差
  • 差的评价 如果觉得差,就请您
      0%(0)
赞助商链接