華為認證:華為交換機如何處理arp類病毒
此種病毒造成的后果是計算機上學到網關的arp表錯誤,主要是網關的mac地址為非法的mac地址
解決方法如下:
1.在網關交換機上顯示網關的mac地址
display interface vlan 10
Vlan-interface1 current state : UP
Line protocol current state : UP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 000f-e258-da97
Internet Address is 192.168.30.2/24 Primary
Description : HUAWEI, Quidway Series, Vlan-interface1 Interface
The Maximum Transmit Unit is 1500
2.在計算機上顯示到網關的arp表項.會發現網關的mac地址不一致.
在vlan10下面的用戶的arp表項為
3.修改pc到網關的正確的arp表
4.如果這樣設置后,pc還是不能ping通網關.那么三層網關設備到pc的arp表也出現錯誤.
以交換機為例
[quidway]display arp
IP Address MAC Address VLAN ID Port Name Aging Type
192.168.30.1 0010-5ce5-f490 1 Ethernet0/13 20 Dynamic
--- 1 entry found ---
[quidway]arp static 192.168.30.1 0010-5ce5-f485
這樣就基本可以解決此類問題
【編輯推薦】