Cisco路由器和H3C交換設備ARP病毒快速解決辦法

最近arp病毒瘋狂網絡,好多服務器都出現頁面掛馬現象

Cisco交換機:
在中心交換機上show logging 發現如下日誌
Apr 18 10:24:16.265: %IP-4-DUPADDR: Duplicate address 172.30.30.62 on Vlan711, sourced by 0009.6b84.189e;說明有ARP病毒,
2、執行conf t,mac-address static mac地址 vlan id drop; 
3、對有ARP病毒的主機進行了處理,然後在中心交換機上執行
no mac-address static mac地址 vlan id drop,使主機能訪問網絡資源.
4.問題解決

H3C交換機:
Dis log發現如下信息:
%Apr 30 07:43:18:753 2000 Longjing ARP/3/DUPIFIP:Duplicate address 192.168.1.1 o
n interface Vlan-interface101, sourced by 001b-b970-266d

<Longjing>dis mac-address 0016-e67c-7c9f
發現該mac是從g1/0/4上來的


進入該接口:
interface GigabitEthernet1/0/4
mac-address blackhole 001b-b970-266d vlan 101

然後找到該機器拔除網線殺毒,然後再取消該接口下的限制
interface GigabitEthernet1/0/4
undo mac-address blackhole 001b-b970-266d vlan 101

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章