首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 网络管理 >> 解决方法 >> 正文

网管经验:用虚拟IP反欺骗ARP欺骗

    第一行的网关是我们通过手工加上去的真网关192.168.1.113。优先等级是 1(最大的)

    如果我们要访问Internet的话。它优先读取优先等级是1的那个真网关,即192.168.1.113。

    而ARP读取的是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。所以就算它发网关IP冲突也只不过冲突假网关,狂发网关IP欺骗包也是假网关的,而这个假网关可以是上面所说的不用的空IP,也可以胡编一个IP,或者是病毒主机自己的真实IP。呵呵,效果可想而知,明白了吗?这样我们已经完成了。

    下面附上修改后的一些图,方便与前面修改前作一比较:

     

     
    这里我们添加的静态路由储存在注册表中的(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes)中。

    在看看TCP/IP的设置修改前后并没有变化。

  


    
    下面的网络连接信息中看到了变化了,路由表也变了!
    
    


    
    

    
    注明:如果你加了案上述方法添加了静态路由,但重启后无法上网,(我试验没问题的!)那么在开机启动时加个自动批处理来添加路由。命令如下:

上一页  [1] [2] [3] [4] [5] [6] [7] 下一页

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航