无线路由器arp防护设置

(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-ER5120 V1.0、TL-ER5110 V1.0、TL-ER5520G V1.0、TL-ER5510G V1.0、T

无线路由器arp防护设置

(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-ER5120 V1.0、TL-ER5110 V1.0、TL-ER5520G V1.0、TL-ER5510G V1.0、TL-ER5210G V1.0、TL-R473 V3.0、TL-R483 V3.0、TL-R478 V4.0、TL-R478+ V5.0、TL-WVR300 V1.0)

在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

目前知道的带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等,这些软件中,有些是人为手工操作来破坏网络的,有些是作为病毒或者木马出现,使用者可能根本不知道它的存在,所以更加扩大了ARP攻击的杀伤力。

从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管怎么样,欺骗发生后,电脑和路由器之间发送的数据可能就被送到错误的MAC地址上,从表面上来看,就是“上不了网”,“访问不了路由器”,“路由器死机了”,因为一重启路由器,ARP表会重建,如果ARP攻击不是一直存在,就会表现为网络正常,所以网吧业主会更加确定是路由器“死机”了,而不会想到其他原因。为此,宽带路由器背了不少“黑锅”。我们来看看如何来防止ARP欺骗。

上面也已经说了,欺骗形式有欺骗路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在路由器上进行设置,来防止路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到路由器上,而是发送到一个错误的地方,当然无法上网和访问路由器了。

下面就以TL-ER5110为例说明使用ER系列路由器组网时如何设置防ARP欺骗。

一、设置前准备

当使用了防止ARP欺骗功能(IP和MAC绑定功能)后,最好是不要使用动态IP,因为电脑可能获取到和IP与MAC绑定条目不同的IP,这时候可能会无法上网,可参考以下设置。

1)把路由器的DHCP功能关闭:打开路由器管理界面,“DHCP服务器”->“DHCP服务”,把状态由默认的“启用”更改为“不启用”,保存并重启路由器。

2)给电脑手工指定IP地址、网关、DNS服务器地址,如果您不是很清楚当地的DNS地址,可以咨询您的网络服务商。

二、设置路由器防止ARP欺骗

打开路由器的管理界面,在ARP防护界面中可以看到:

无线路由器arp防护设置

其中

仅允许IP MAC绑定的数据包通过路由器:开启此功能之后路由器不再学习更新自己的ARP表,只允许完全符合已绑定ARP条目的数据包通过路由器。表现为新接入路由器的计算机,若没有添加IP与MAC地址对应关系,该计算机是不能与路由器进行通讯的。或者路由器下的计算机更改了其IP地址,导致与路由器上记录的IP与MAC对应关系不一致,也无法进行通讯。

允许路由器在发现ARP攻击时发送GARP包:GARP又称作免费ARP,是指通过路由器发送ARP包内网的PC可以更新自己的ARP缓存,确保PC ARP表中网关及其MAC地址的对应关系是正确的。

在添加IP与MAC地址绑定的时候,可以手工进行条目的添加,也可以通过“ARP扫描”查看网络中所有的IP与MAC地址的对应关系,通过导入后,进行绑定。

1、手工进行添加,单击增加单个条目

手动添加操作复杂,但是安全性高。在网络中已经存在ARP欺骗或者不确定网络中是否存在ARP欺骗的情况下建议使用手动添加的方式。

无线路由器arp防护设置

填好主机的IP和MAC地址,点击新增,此绑定条目就设置完成了。同样的方法逐条添加其余电脑的ARP条目。

2、通过“ARP扫描,导入条目,进行绑定。

这种方法简单快捷,但是要确定网络中没有ARP欺骗,否则绑定了错误的IP MAC条目可能会导致内网中某些主机上不了网。

打开“ARP扫描”窗口如下:

无线路由器arp防护设置

选择全选,然后全部导入,所有的绑定条目就设置完成了。

注:ARP扫描的功能不仅仅可以扫描内网网段,也可能扫描WAN口网段,这在一些外网中可能存在ARP欺骗的网络中非常有用,我们可以通过扫描绑定前端网关地址防止前端ARP欺骗。


静态IP地址接入线路,建议将前端网关的ARP信息绑定,绑定方法为:
1)、输入网关地址扫描;

比如:

无线路由器arp防护设置


2)、选中--绑定--导入;

全部绑定条目设置完成之后如图所示:

无线路由器arp防护设置

三、设置电脑防止ARP欺骗

仅仅只在路由器上绑定主机的MAC地址是不能完全解决ARP欺骗问题的,还必须在主机上绑定路由器的MAC地址,进行双向绑定。

Windows XP系统的设置方法:

在主机上建立一个文本文件,写入ARP绑定命令:arp –s IP MAC,如下图。

无线路由器arp防护设置

文本文件中填入的IP是路由器的管理地址,此处是192.168.1.1,MAC是路由器LAN口的MAC地址,此处是00-00-01-02-03-05。

保存之后修改其为.bat后缀的批处理文件,比如“arp.bat”。然后将其放入系统启动项中,以后系统每次开机时都会执行这个绑定命令,将路由器的管理IP和MAC地址进行绑定。如图所示:

无线路由器arp防护设置

至此全部的设置就完成了,以后您就再也不用担心ARP欺骗给网络带来的影响了。

Windows Vista和Windows 7系统的设置方法:

1、管理员身份运行命令提示符。

2、命令:netsh -c i i show in 查看网络连接准确名称。如:本地连接、无线网络连接。

3、执行绑定:netsh -c i i add neighbors "网络连接名称" "IP地址" "MAC地址"。

4、绑定完成,电脑重启静态ARP不失效,不用像XP一样建批处理文件。

如图所示:

无线路由器arp防护设置

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10495.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月10日 04:26
下一篇 2020年6月10日 04:27

相关推荐

  • 腾达(Tenda)路由器如何修改无线信号名称及无线密码?

    随着家用无线路由器的普及,蹭网的也是越来越多,很多电脑用户因为经常换地方,所以安装宽带不方便,移动和联通、电信的无线上网流量费又太贵,蹭网成了最佳选择,只需要去购买一块蹭网卡,就可能解决电脑上网的问题,确实是非常合算,蹭网的合算了,被蹭网

    2021年10月22日
  • netgear无线路由器设置步骤图解

    原标题:"netgear无线路由器设置 netgear路由器设置教程图解"相关路由器设置经验分享。 - 来源:WiFi之家网

    全球成长型商用企业综合网络解决方案供应商与数字家庭网络倡"

    2021年1月15日
  • 家装网线谨防安装

    在装修时,不少业主都会听到工人这样一种说辞,“在装修的时候,最好在各个房间都设置网线端口,将网线都走通,这样每个房间都能够上网了!否则要上网的时候没地方插线。”不少业主为此也投入了不少钱进行网口、网线的安装、布置。但实际上,目前上网并不一定需要加装"

    路由器设置 2021年2月9日
  • 电信光猫连接无线路由器如何设置

    一直都对电脑很感兴趣,所以一旦出了问题 都想弄个清楚明白,最近姐夫家办理了电信169套餐,也就是20M光纤,安装了四口光猫(顺便提一下:光猫目前分四口和两口,四口光猫带无线功能,两口光猫不带),刚开

    2020年6月1日
  • 水星MW305R(V1-V3)路由器桥接设置上网方法

    水星MW305R(V1-V3)路由器WDS桥接设置方法,也可以说是无线中继设置。但是需要注意的是,是V1-V3版本的水星MW305R路由器的无线桥接设置方法哦!

    2021年3月17日
  • tp-link路由器登录入口设置步骤

    原标题:"tp-link路由器登录入口设置界面"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    tplogincn设置界面是相同的,都是tp-link路由器新版的登录地址。

    这里就点"

    路由器设置 2021年1月2日
  • TP-Link TL-MR13U便携式无线路由器Client模式设置上网

    TP-Link TL-MR13U便携式无线路由器,在“客户端模式(Client)”下的设置方法。TL-MR13U工作在“客户端模式(Client)”时,主要作用是用来接收无线WiFi信号,把无线WiFi信号转换为有线网络,实现让台式电脑上网。

    2021年3月6日
  • TOTOLINK路由器WiFi设置教程

    TOTOLINK路由器WiFi设置网址是多少?TOTOLINK路由器无线WiFi怎么设置?首先说明一下,本文介绍的内容,适合新手、小白级用户阅读,有经验的用户完全可以飘过。TOTOLINK路由器中无线WiFi的设置还是非常简单的,总结起来可以分为以下几个步骤:1、获取WiFi设置网址;2、登录到设置

    2021年5月7日
  • 自家无线路由器忘记wifi密码 修改路由器wifi密码

    原标题:"自家无线路由器忘记WIFI密码怎么找回呢"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。  有时会因为自己的粗心大意,时间过久,设置好的wifi密码忘记了。"

    2021年2月12日
  • 腾达(Tenda)4G302便携式无线路由器WISP模式设置教程

    腾达(Tenda)4G302便携式无线路由器,在“信号放大:WISP”模式下的设置;“信号放大:WISP”模式,主要作用是用来放大已知无线WiFi信号的覆盖范围的,用来解决信号覆盖不足的问题。

    2021年4月7日