当前位置:IT快活林→网上冲浪菜鸟进阶

精通局域网的高手请进

作者:IT快活林   发布时间:2008-1-29 10:23:48


在一个局域网内
例如192.168.1.10和192.168.1.20
2太机器都是同一个陆游同一个交换机
192.168.1.10只能访问192.168.1.20的共享文件却访问不了外网,而192.168.1.20就可以访问
192.168.1.10在运行里面清除一下arp -d就可以连上外网,可没有几秒钟又连不上外网了。192.168.1.10的机器重新装系统也不好用



把192.168.1.10的IP换成192.168.1.20的IP就可以连外网
请高手指点应该如何解决着问题问题补充:我着是网吧机器,110台,现在有7太机器是着中现象。我需要一个可以立刻能使着7太机器上去网。。
本人QQ421512970 偶有重谢


提问者:lhy2578882 - 秀才 二级

====================快活林===================

在运行输入ARP -a看看是那台机在捣蛋!

====================快活林===================

ni shi wang guan ba

====================快活林===================

arp啊!!!

====================快活林===================

< < <

====================快活林===================

打个ARP补丁看看会有这样的问题吗

====================快活林===================

属于ARP欺骗,用ARP保护工具解决吧

====================快活林===================

介绍一下原理
//////////////////////////////////////

适用范围:基于局域网的软件封锁ARP(地址解析协议)欺骗.
程序版本:1.1+
程序功能:局域网范围内防止被软件封锁.
程序特征:绿色/免费
程序名称:ARP保护器
//////////////////////////////////////
如果只是用于反封锁,用以下两个命令就行了:
1.开始/运行
Arp -s 192.168.0.1 00-00-00-00-00-00
后面那一串00换成网关的MAC地址,前面的为网关IP
2.开始/运行
Ping 192.168.0.1 -l 1 -t
不停的向网关发出响应包,这样网关会记录你的真实IP/MAC,可以确保网关不被欺骗(网关被欺骗的效果就是开BT时只上传不下载)
//////////////////////////////////////
如果只是懒得手工绑定,可以试下前段时间写的 V1版,V1带缓存复位和绑定功能.并且可以存档IP/MAC.
如果懒得手工Ping网关,可以试下V1.1,这个版本有较好的性能和保护能力,足以应付网络封锁.另外V1.1还带了缓存监测功能,相当于arp -a命令.V1.1为V1的升级版
如果还懒一些,想随时都只知有谁试图扫描本机,或提出响应请求,希望能记录这些,声音提醒,能马上断绝与对方的连接等等,可以试下今天发布的V1.1 plus.
//////////////////////////////////////
以下介绍V1.1 plus 的新功能.
注:推荐对局域网安全较关心的朋友下载,只为保护网络用V.1足够了.
以下是V1.1+的运行界面.和1.1一样提供了网卡选择.

V1.1+兼容以前版本的IP/MAC存档,放到同一目录里就行了.
在网关IP/MAC正确的情况下,要启动全部的保护只要依次点击前三个按钮"绑定""动态""监测"
如果只想监测下谁会搞破坏,那么只要点"监测"就行了.如下图

注:在启动监测的时候,任务栏的图标会变为橙色.
当有来访者的时候,图标会不停的闪烁,不过有时候你可能不会注意到,没关系,当GUEST的IP被记录下来的时候,程序会发出INFORMATION的声音,可以在系统声音里改这个声音.
另外缓存表对于动态IP的记录时间默认是3分钟左右,所以程序在每隔1分半多一点的时候记录GUEST,这样能够保护他请求一次我们只记录一次,当然如果有人不停的请求(扫描,攻击)同样会不停的被记录

上图记录了一个来访.
在时间范围内这个IP会被记录下来,只要点击上面的"显示历史记录"就可以查看了

从图中可以看出,这个访问者在一个时间周期内没有再次访问,所以在刷新表中并没有继续显示
不这时候他的地址已经被记录下来了.
如果这个记录连接的出现,那么就要考虑拒绝响应对方,
方法也很简单,直接在要拒绝的IP记录上单击右键就行了

拒绝原理:单方面停止对对方的响应,把对方的地址绑定为一个不存在的地址,这样自然就断开了
关键字:单方面拒绝
虽然这时候对方仍然可以发送数据包过来,但是已经得不到我们的响应了.
从下图可以看到,程序随便搞了个地址换成他的,这时候我们互相都ping不通了.

如果不停的有人访问,又不想隔三分钟提醒一次
那就把声音取消了吧:)



技术支持:QQ:25932108

====================快活林===================

ARP欺骗,,是不是有人用ARP管理类软件把那台机子禁止了,,要不就是ARP病毒

》热 点 关 注