网络问题,要执行arp -d才能ping通路游
答案:2 悬赏:30 手机版
解决时间 2021-04-30 03:31
- 提问者网友:凉末
- 2021-04-29 16:31
我的网络出了问题,要执行arp -d才能通,只能ping通几下,没过几秒又断了,而且内网外网都不同,再次执行arp -d又能通几秒。ARP防火墙从没出现问题之前就一直开着的,开机自动运行。查毒也查不出来。只能编辑批处理文件不停执行arp -d,但是这不是治本的办法
最佳答案
- 五星知识达人网友:神鬼未生
- 2021-04-29 17:30
首先在PING的情况下你在本机中执行,ARP-D后 ARP -A 查看下正确的网关地址和MAC 接着待PING不通后再次查看,以确定你的机器防火墙是否正常工作。
如果变化,则说明你的ARP防火墙有问题,建议换一个或者在本机设置ARP绑定
如果没有变化,则可以说明,ICMP丢包是因为网络设备遭受了ARP攻击而造成了ARP表翻动
不知道楼主的网络具体情况,如果是路由或者服务器为网关的,在上面设置MAC-IP绑定 (就是所谓的双绑定)
如果是交换机为中心设备的,建议在本机使用ARP GUARD一类的专业防护软件。由于无法直接配置交换机的ARP绑定,所以,ARP GUARD 会定期发出正确的ARP reply来刷新交换机的ARP表,保证交换机的ARP表是正确的。默认1秒10个包。可以调节,既然ARP-D后可以通几秒,那么应该攻击频率不是很高。默认的就可以满足要求了。
当然,也有其他的方法比如聚合VLAN等,可以从根本上杜绝ARP欺骗的问题。不过需要相关的设备支持。呵呵
如果变化,则说明你的ARP防火墙有问题,建议换一个或者在本机设置ARP绑定
如果没有变化,则可以说明,ICMP丢包是因为网络设备遭受了ARP攻击而造成了ARP表翻动
不知道楼主的网络具体情况,如果是路由或者服务器为网关的,在上面设置MAC-IP绑定 (就是所谓的双绑定)
如果是交换机为中心设备的,建议在本机使用ARP GUARD一类的专业防护软件。由于无法直接配置交换机的ARP绑定,所以,ARP GUARD 会定期发出正确的ARP reply来刷新交换机的ARP表,保证交换机的ARP表是正确的。默认1秒10个包。可以调节,既然ARP-D后可以通几秒,那么应该攻击频率不是很高。默认的就可以满足要求了。
当然,也有其他的方法比如聚合VLAN等,可以从根本上杜绝ARP欺骗的问题。不过需要相关的设备支持。呵呵
全部回答
- 1楼网友:未来江山和你
- 2021-04-29 18:32
arp攻击。。关机拔掉电源,吧交换机电源也关了,,过1分钟插上。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯