无线路由器arp防护设置

(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-ER5120 V1.0、TL-ER5110 V1.0、TL-ER5520G V1.0、TL-ER5510G V1.0、T

无线路由器arp防护设置

(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-ER5120 V1.0、TL-ER5110 V1.0、TL-ER5520G V1.0、TL-ER5510G V1.0、TL-ER5210G V1.0、TL-R473 V3.0、TL-R483 V3.0、TL-R478 V4.0、TL-R478+ V5.0、TL-WVR300 V1.0)

在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

目前知道的带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等,这些软件中,有些是人为手工操作来破坏网络的,有些是作为病毒或者木马出现,使用者可能根本不知道它的存在,所以更加扩大了ARP攻击的杀伤力。

从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管怎么样,欺骗发生后,电脑和路由器之间发送的数据可能就被送到错误的MAC地址上,从表面上来看,就是“上不了网”,“访问不了路由器”,“路由器死机了”,因为一重启路由器,ARP表会重建,如果ARP攻击不是一直存在,就会表现为网络正常,所以网吧业主会更加确定是路由器“死机”了,而不会想到其他原因。为此,宽带路由器背了不少“黑锅”。我们来看看如何来防止ARP欺骗。

上面也已经说了,欺骗形式有欺骗路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在路由器上进行设置,来防止路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到路由器上,而是发送到一个错误的地方,当然无法上网和访问路由器了。

下面就以TL-ER5110为例说明使用ER系列路由器组网时如何设置防ARP欺骗。

一、设置前准备

当使用了防止ARP欺骗功能(IP和MAC绑定功能)后,最好是不要使用动态IP,因为电脑可能获取到和IP与MAC绑定条目不同的IP,这时候可能会无法上网,可参考以下设置。

1)把路由器的DHCP功能关闭:打开路由器管理界面,“DHCP服务器”->“DHCP服务”,把状态由默认的“启用”更改为“不启用”,保存并重启路由器。

2)给电脑手工指定IP地址、网关、DNS服务器地址,如果您不是很清楚当地的DNS地址,可以咨询您的网络服务商。

二、设置路由器防止ARP欺骗

打开路由器的管理界面,在ARP防护界面中可以看到:

无线路由器arp防护设置

其中

仅允许IP MAC绑定的数据包通过路由器:开启此功能之后路由器不再学习更新自己的ARP表,只允许完全符合已绑定ARP条目的数据包通过路由器。表现为新接入路由器的计算机,若没有添加IP与MAC地址对应关系,该计算机是不能与路由器进行通讯的。或者路由器下的计算机更改了其IP地址,导致与路由器上记录的IP与MAC对应关系不一致,也无法进行通讯。

允许路由器在发现ARP攻击时发送GARP包:GARP又称作免费ARP,是指通过路由器发送ARP包内网的PC可以更新自己的ARP缓存,确保PC ARP表中网关及其MAC地址的对应关系是正确的。

在添加IP与MAC地址绑定的时候,可以手工进行条目的添加,也可以通过“ARP扫描”查看网络中所有的IP与MAC地址的对应关系,通过导入后,进行绑定。

1、手工进行添加,单击增加单个条目

手动添加操作复杂,但是安全性高。在网络中已经存在ARP欺骗或者不确定网络中是否存在ARP欺骗的情况下建议使用手动添加的方式。

无线路由器arp防护设置

填好主机的IP和MAC地址,点击新增,此绑定条目就设置完成了。同样的方法逐条添加其余电脑的ARP条目。

2、通过“ARP扫描,导入条目,进行绑定。

这种方法简单快捷,但是要确定网络中没有ARP欺骗,否则绑定了错误的IP MAC条目可能会导致内网中某些主机上不了网。

打开“ARP扫描”窗口如下:

无线路由器arp防护设置

选择全选,然后全部导入,所有的绑定条目就设置完成了。

注:ARP扫描的功能不仅仅可以扫描内网网段,也可能扫描WAN口网段,这在一些外网中可能存在ARP欺骗的网络中非常有用,我们可以通过扫描绑定前端网关地址防止前端ARP欺骗。


静态IP地址接入线路,建议将前端网关的ARP信息绑定,绑定方法为:
1)、输入网关地址扫描;

比如:

无线路由器arp防护设置


2)、选中--绑定--导入;

全部绑定条目设置完成之后如图所示:

无线路由器arp防护设置

三、设置电脑防止ARP欺骗

仅仅只在路由器上绑定主机的MAC地址是不能完全解决ARP欺骗问题的,还必须在主机上绑定路由器的MAC地址,进行双向绑定。

Windows XP系统的设置方法:

在主机上建立一个文本文件,写入ARP绑定命令:arp –s IP MAC,如下图。

无线路由器arp防护设置

文本文件中填入的IP是路由器的管理地址,此处是192.168.1.1,MAC是路由器LAN口的MAC地址,此处是00-00-01-02-03-05。

保存之后修改其为.bat后缀的批处理文件,比如“arp.bat”。然后将其放入系统启动项中,以后系统每次开机时都会执行这个绑定命令,将路由器的管理IP和MAC地址进行绑定。如图所示:

无线路由器arp防护设置

至此全部的设置就完成了,以后您就再也不用担心ARP欺骗给网络带来的影响了。

Windows Vista和Windows 7系统的设置方法:

1、管理员身份运行命令提示符。

2、命令:netsh -c i i show in 查看网络连接准确名称。如:本地连接、无线网络连接。

3、执行绑定:netsh -c i i add neighbors "网络连接名称" "IP地址" "MAC地址"。

4、绑定完成,电脑重启静态ARP不失效,不用像XP一样建批处理文件。

如图所示:

无线路由器arp防护设置

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10495.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月10日 04:26
下一篇 2020年6月10日 04:27

相关推荐

  • 家里无线信号不好 如何增强信号

    【导读】家里无线信号不好怎么办图文教程,详细信息请阅读下文!连接wifi上网的时候,不少用户可能都遇到过这样的问题:那就是家里有些房间的无线信号不好,手机连接后出现掉线、不"

    2021年2月19日
  • 贝尔金路由器安装步骤教程

    原标题:"贝尔金路由器安装"相关路由器设置经验分享。 - 来源:WiFi之家网  贝尔金公司 (Belkin Corporation) 是周边产品的全球领先厂商,为电脑、数码和移动产品的用户提供创"

    2021年2月21日
  • 华为路由器隐藏wifi的设置方法

    华为路由器中隐藏WiFi信号的设置方法,以及隐藏WiFi信号后,手机、笔记本电脑连接隐藏WiFi信号的操作方法。现在各种蹭网软件、蹭网卡层出不穷,一不小心无线网络就被盗用了;而隐藏WiFi信号

    2021年3月22日
  • 路由器忘记密码设置登录方法

    原标题:"路由器忘记密码怎么设置登录"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。 忘记路由器密码怎么办?不要担心,如果路由器的复位功能不能用了,还可以采用暴力"

    路由器设置 2021年1月8日
  • Word如何把文档的样式复制到另一个文档

    在浏览别人的文档时,有时觉得某些样式很优秀,想要复制到自己的文档中,观察格式后手动添加的方法吃力不讨好,如何快速在文档之间复制样式呢?解决方案通过样式管理,将文档1中的样式导入到文档2中。操作方法※文档间复制样式※步骤1 如图4-17所示,单击 开始 选项卡 样式 组的对话框启动按钮,打开 管理样

    2021年9月20日
  • spoolsv.exe应用程序错误的解决办法

    今天一同事问:开机之后出现spoolsv.exe应用程序错误,内存不能为read(有时也会是内存不能为written),打印机无法打印,怎么办?尝试了一种解决办法,成功了,你也可以尝试。分析:sploosv进程是打印管理进程,如果此进程受到干扰,打印机肯定无法工作,所以从sploosv进程着手解决

    2021年9月30日
  • 普联路由器怎么设置无线密码?

    请问大家:怎么设置普联路由器上的无线密码?答:无线密码、无线名称,是在路由器的设置页面中,进行设置和存储的。 如果要设置新的无线密码,需要登录到路由器设置页面,然后打开 无线设置(Wi-Fi设置) 这个选项,就可以进行设置了。普联路由器也不会例外,要设置它的无线网密码,需要先登录到tplogin.c

    2021年4月24日
  • 无线路由器中继桥接怎么设置

    01 什么是WDS WDS:无线分散系统(Wireless Distribution System,缩写WDS)指的是一个能让无线局域网中的接入点(Access Point)通过无线方式互相链接的一套系统。 它可以让多个接入点无需传统的有线连接,通过无线方式,即可扩展一个无线网络,从而来扩展无线网络的覆

    2021年8月31日
  • 路由器和上网线路(宽带)怎么连接?

    目前宽带线路入户线路类型主要有电话线、光纤和网线,下面分别介绍各类入户线路下路由器、电脑和宽带线的接线方法。注意:线路类型是实际的物理介质。光纤入户运营商提供的入户线路为光纤,需要配合光猫使用,请按

    2020年5月26日
  • TP-Link TL-WDR5820路由器怎么修改wifi密码和名称?

    在本文中,鸿哥将给大家详细介绍,使用手机修改TP-Link TL-WDR5820路由器wifi密码的而方法。手机修改TL-WDR5820路由器wifi密码的方法很简单,只需要用手机浏览器,登录到TL-WDR5820路由器的设置界面,然后打开“无线设置”选项,就可以修改wifi密码了。虽然整个操作步骤

    2021年5月12日