关于ARP病毒造成断网的处理方法

文章作者 100test 发表时间 2008:02:01 15:03:58
来源 100Test.Com百考试题网


  1.开始->运行->输入cmd回车,在字符窗口中输入arp –a回车。
 
  说明:172.16.37.254是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击

  2.解决办法:
 
  (1)执行arp –a 列出本机缓存的所有arp信息;
 
  (2)执行arp –d IP地址 清除缓存信息。
 
  实例:
 
  (1)执行arp –a 列出了:
 
  172.16.37.25 00-0F-EA-11-00-5E
 
  172.16.37.254 00-0F-EA-11-00-5E
 
  由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0F-EA-11-00-5E,说明172.16.37.25正在利用arp进行欺骗,冒充网关。
 
  (2)执行arp –d 172.16.37.25 回车,再执行arp –d 172.16.37.254 回车来清除arp的缓存,或者直接执行arp –d 回车清除所有的arp缓存信息。



相关文章


软件路由器使用经典十问
交换机交换的工作方式有哪三种?
管理以及维护宽带路由器的经验技巧
快速入门VLAN的配置管理与维护
关于ARP病毒造成断网的处理方法
拒绝遗忘-路由器密码轻松恢复
如何依靠思科ASA设备构建安全V 网络
不同VLAN之间计算机通讯如何实现?
下一代无线网络技术HiperLAN_2
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛