Hvordan konfigurere switchen for å forhindre IP-skanning (Anti-ARP Scan)

I dette eksemplet vil vi bruke Anti-ARP Scan for å forhindre at angripere kan identifisere alle nettverksenheter i lokalnettverket.
ARP-skanning er en metode som angripere sender flere ARP-forespørselspakker på veldig kort tid for å oversvømme hele sendingsdomenet.

image342.jpg

IP-skanning fra kablede og trådløse enheter

1.JPG

 

1. Konfigurasjonstrinn

2. Test resultatet

3. Hva kan gå galt?

 

1. Konfigurasjonstrinn

  • Få tilgang til switchens nett GUI.
  • Gå til Advance Application> Anti-Arpscan> Configure .
    Merk av i Aktiv- ruten og konfigurer uplink Port (Port 24) som "Pålitelig". Klikk Bruk .

image343.png

image345.png

 

-Valgfri-

 

  • Gå til Advance Application> Errdisable> Errdisable Recovery .
    Merk av i Aktiv- ruten og aktiver antisparverktøy. Klikk Bruk .

image347.png

 

 

2. Test resultatet

  • Last ned og installer en IP-skanningsprogramvare i Host-A og Host-C.
  • Koble Host-A og Host-B via den trådløse tilgangen

image349.png

 

  • Host-A bør starte en skanning etter IP-adresse 192.168.1.1 til 192.168.1.20.
  • Host-A skal ikke lenger være i stand til å nå USG

image351.png

 

  • Få tilgang til switchens Web GUI. Gå til Advance Application> Anti-Arpscan> Host Status . En oppføring for Host-A skal vises med "Err-Disable"

image353.png

2.JPG

 

  • Host-B bør fortsatt kunne nå
  • Koble Host-C til
  • Host-C bør utføre en rask skanning etter IP-adresse 168.1.1 til 192.168.1.100.

image355.png

 

  • Host-C skal ikke lenger være i stand til å nå

4.JPG

 

  • Få tilgang til Switchs Web GUI. Gå til Advance Application> Anti-Arpscan . Port 2 skal nå være i en Err-deaktivert

image357.png

3.JPG

 

3. Hva kan gå galt?

Hvis tilgang til servere eller den lokale Gateway ikke lenger er mulig etter å ha aktivert Anti-Arpscan, må du sørge for at bare Ports som er direkte koblet til verter eller trådløse tilgangspunkter, er "ikke tillit".
Ports til servere og den lokale Gateway skal være "klarert".

Hvis alle verter som er koblet gjennom et trådløst tilgangspunkt ikke lenger kan nå det lokale Gateway, må du sjekke om Port til det trådløse tilgangspunktet har endret seg til feilen-deaktiveringsstatus i Advance Application> Anti-Arpscan .

I så fall kan du vurdere å øke Port-terskelverdien i forkant av applikasjonen> Anti-Arpscan> Konfigurer .

image360.png

 

KB-00310

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
2 av 2 syntes dette var nyttig
Del