一般情况下,
网吧网管都会设置路由器防ARP功能,以
防范ARP攻击。下面小编以飞鱼星路由器为例,说说
路由器预防ARP攻击功能不生效的解决方法。
飞鱼星路由器主要是通过设置网络安全->IP-MAC绑定中的"禁止未绑定IP-MAC主机通过"功能,实现绑定内网电脑地址、预防ARP攻击、禁止未授权电脑上网等多种功能。如果遇到该功能无法生效,则按照以下操作排查解决。
1.基础设置→DHCP服务器
开启DHCP服务器功能,可以让内网电脑自动获取IP,避免配置IP的麻烦。但DHCP服务器默认开启自动绑定功能,分配IP给计算机后,会在路由器后台自动绑定该计算机的IP-MAC地址。
网吧路由器栏目小编要说明的是,即使绑定了IP-MAC地址,其他电脑也可以通过自动获取IP地址上网。
2.系统工具->系统诊断
启用“系统诊断”中的“诊断模式”,即禁用路由器上所有管控功能,包括"禁止未绑定IP-MAC主机通过"功能。
3.网络安全->ARP信任机制
ARP信任机制功能包括“ARP信任检测功能”和“ARP信任机制”,勾选以后,路由器会自动检测并绑定内网所有电脑,就相当于IP-MAC绑定中手动设置绑定的地址没有效果了。(仅限1024之前版本)
4.网络安全->攻击防御
“内网病毒防御”机制中,包含了“禁止未绑定IP-MAC主机通过”功能,如果关闭“内网病毒防御”,将造成该功能不生效。(仅限1026之前版本)
5.无线相关
无线电脑由于上网方式与有线上网方式不同,网络安全中的IP-MAC绑定功能对无线联网的设备无效。对于无线上网的电脑,一般建议通过无线设置中的MAC地址过滤功能进行限制。
6.高级选项->即插即用
启用“即插即用”功能,内网电脑设置任意地址均可上网,不受任何限制。
7.桥接模式
桥接模式下,路由器相当于交换机使用,内网电脑并非通过飞鱼星上网,绑定功能无效。
以上就是小编分享的路由器预防ARP攻击功能不生效的排查方法及解决方法,希望能对您有所帮助。