建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

物联网接入安全网关SIG

关注
深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
SIG 6.0.7

防ARP欺骗
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-22

ARP欺骗是一种常见的内网病毒,中病毒的电脑,不定时地向内网发ARP欺骗的广播包,使内网机器的正常通信受到干扰和破坏,严重时会导致断网。

设备的防ARP欺骗是通过设备和内网PC的准入客户端配合来实现的。

设备通过不接受有攻击特征的ARP请求或回复来保护设备本身的ARP缓存,实现自身的免疫。

如果设备的访问控制用户有绑定IP/MAC,则设备会以绑定的IP/MAC信息为准。

内网PC的防ARP欺骗是通过准入客户端来实现的。安装了准入客户端后,准入客户端会和设备通讯,获取设备和网关的正确IP/MAC关系并静态绑定。

启用ARP欺骗防护:是启用ARP欺骗防护的总开关。

启用静态ARP:如果内网PC的网关不是设备的接口地址,那就需要在这里设置,比如设备使用网桥模式,内网PC的网关地址应该是前面的路由器(或防火墙)接口地址,这时我们就可以把前面路由器的接口IP/MAC填入下面的方框里。内网PC如果安装了准入客户端就可以获取正确的网关IP/MAC并进行绑定,这样可以保证PC机上网关的IP/MAC是正确的,保证PC和网关的正常通信。

设定网关MAC广播间隔时间(秒/次):是设置广播网关(即设备的内网接口)MAC的时间间隔,建议设成10秒。

处理动作可勾选告警通知,启用事件邮件告警功能,详细配置请参考告警选项章节。

点击<提交>,用于保存配置。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了