二层交换机下带用户ARP攻击处理

 

交换机下带用户申告网络不通,查看交换机日志发现大量ARP 冲突

134.65.40.1 为用户接入的网关,而此8c7b-9d33-cbce不停的试图发送arp伪报文,造成ARP攻击

- 1 -Duplicate address 134.65.40.1 on VLAN1510, sourced by 8c7b-9d33-cbce

解决办法:

首先查看8c7b-9d33-cbce 此MAC是从哪个端口上来的

>display mac-address  8c7b-9d33-cbce

MAC ADDR        VLAN ID    STATE            PORT INDEX             AGING TIME(s)

8c7b-9d33-cbce  1510               Ethernet1/0/33        

可以发现是从1/0/33端口上来的

进入1/0/33端口将此MAC黑洞掉

interface Ethernet1/0/33

broadcast-suppression 10

 port access vlan 1510

 mac-address blackhole 8c7b-9d33-cbce vlan 1510

 

重新启用down  up  用户接入端口后,恢复。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值