ARP(地址解析協定)用於跟蹤直接連線到RV315W的所有裝置。ARP保護用於保護網路免受ARP攻擊。當資料包到達定義為不可信的介面(埠/LAG)時,ARP保護攻擊會將資料包的IP地址和MAC地址與先前在ARP訪問控制規則中定義的IP地址和MAC地址進行比較。如果地址匹配,則資料包將被視為有效並轉發,否則資料包將被丟棄。本文說明如何在RV315W VPN路由器上配置ARP攻擊保護。
· RV315W
•1.01.03
步驟1.登入到Web配置實用程式,然後選擇Security > ARP Attack Protection。將打開ARP攻擊保護頁面:
步驟2.在Attack Protection(攻擊保護)欄位中,點選Enable 單選按鈕以在RV315W上啟用ARP攻擊保護。
步驟3.(可選)要啟用RV315W自動學習,請在Enable Auto Learning欄位中按一下Enable。此功能允許RV315W識別網路中有效的IP地址和MAC地址。
步驟4.輸入RV315W每秒可接收的最大ARP資料包數。如果裝置收到的值大於設定的值,則ARP保護將應用於RV315W。
步驟5.在ARP Broadcast Interval欄位中輸入ARP廣播的時間間隔。此間隔確定發出的ARP廣播量。
此區域允許管理員對映IP地址和MAC地址以增強安全性。僅當主機的IP地址和MAC地址與IP&MAC繫結區域中的配置匹配時,主機才能訪問網路。
步驟1.按一下Add新增新的IP&MAC繫結規則。此時將開啟新增IP&MAC繫結規則頁:
步驟2.在「IP地址」欄位中輸入與MAC地址對映的IP地址。
步驟3.在「MAC地址」欄位中輸入與IP地址對映的MAC地址。
步驟4.按一下「Save」。此規則顯示在IP&MAC繫結清單中。
步驟1.選中要編輯的IP&MAC繫結規則的覈取方塊。
步驟2.按一下Envelop圖示編輯IP&MAC繫結規則。
步驟1.選中要刪除的IP&MAC繫結規則的覈取方塊。
步驟2.按一下Trashcan圖示刪除IP&MAC繫結規則。