1.win10系统如何去设置arp防火墙
右键点击Win10 开始菜单,然后选择“运行”;或者使用快捷键系统图标键或者是win键 然后按着不松手在按下r键。
然后会打开运行的界面。然后在运行中输入 “Services.msc”回车。
回车后会打开 本地服务。
然后在服务中找到“Windows Firewall”服务,该项就是防火墙的主服务了;顺序是按照字体排列的,大家可以按照字母排列找,会方便很多的。
双击打开该服务后,将驱动类型设置为“自动”,然后点击应用;
最后点击“启动”按钮,来启动防火墙服务;
启动服务驱动后,点击应用或者确定,一切就都好了,win10防火墙启动成功。
2.ARP绑定具体操作步骤是?
ip查看:ipconfig /all ARP绑定功能使用帮助 ARP协议是处于数据链路层的网络通信协议,它完成IP地址到物理地址(即MAC地址)的转换功能。
而ARP病毒正是通过伪造IP地址和MAC地址实现ARP欺骗,导致数据包不能发到正确的MAC地址上去,会在网络中产生大量的ARP通信量使网络阻塞,从而导致网络无法进行正常的通信。 中了ARP病毒的主要症状是,机器之前可正常上网的,突然出现不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令“arp –d”后,又可恢复上网一段时间。
有的情况是可以上网,但网速奇慢。 目前带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等,这些软件中,有些是人为手工操作来破坏网络的,有些是作为病毒或者木马出现,使用者可能根本不知道它的存在,这样的ARP病毒的杀伤力不可小觑。
从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管理怎么样,欺骗发生后,电脑和路由器之间发送的数据就被送到错误的MAC地址上。
从而导致了上面的症状的发生。 ARP绑定是防止ARP欺骗的有效方法,就是把IP地址与相应的MAC地址进行绑定来避免ARP欺骗。
ARP欺骗形式有欺骗路由器ARP表和欺骗电脑ARP两种,因此MAC地址绑定也有路由器ARP表的绑定和电脑上ARP表的绑定。两个方面的设置都是必须的,不然,如果您只设置了路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到路由器上,而是发送到一个错误的地方,当然无法上网和访问路由器了。
-、路由器ARP表绑定设置 视具体路由器而定。比如安庆教育网使用的是Quidway Eudemon 500/1000防火墙。
兼用路由器。他的命令是: # 配置客户机IP地址和MAC地址到地址绑定关系中。
[Eudemon] firewall mac-binding 202.169.168.1 00e0-fc00-0100 # 使能地址绑定功能。 [Eudemon] firewall mac-binding enable 二、电脑ARP绑定设置 Windows操作系统带有ARP命令程序,可以在Windows的命令提示符下就用这个命令来完成ARP绑定。
打开Windows命令提示符,输入“arp –a”,可以查看当前电脑上的ARP映射表。可以看到当前的ARP表的类型是“dynamic”,即动态的,通过 “arp –s w.x.y.z aa-bb-cc-dd-ee-ff”命令来添加静态ARP实现ARP绑定。
其中w.x.y.z代表路由器的IP地址,aa-bb-cc-dd-ee-ff代表路由器的MAC地址。 例如:arp -s 192.168.1.1 00-02-b3-3c-16-95 再输入“arp -a”就可以看到刚才添加的静态ARP条目了。
为了不必每次重启电脑后都要重新输入上面的命令来实现防止ARP欺骗,可以新建一个批处理文件如arp_bind.bat。在里面加入我们刚才的命令: arp -s 192.168.1.1 00-02-b3-3c-16-95 保存就可以了,以后可以通过双击它来执行这条命令,还可以把它放置到系统的启动目录下来实现启动时自己执行。
打开电脑“开始”->“程序”,双击“启动”打开启动的文件夹目录,把刚才建立的arp_bind.bat复制到里面去。这样每次重启都会执行ARP绑定命令,。
3.如何做arp绑定
1、以管理员权限运行命令提示符(CMD)。
2、在命令提示符中运行“netsh i i show in”查看要进行ARP绑定的网卡的idx编号。3、在命令提示符中运行“netsh -c “i i” add neighbors idx IP MAC”进行ARP绑定,这里的idx就是上一步查到的网卡的idx编号,IP和MAC就是你要绑定的IP地址和MAC地址。
例如:netsh -c "i i" add neighbors 12 192.168.1.1 D0-27-88-C9-7C-A44、最后在命令提示符下用“arp -a”命令查看下自己所添加的ARP项是否在列表中并且为静态就可以了。重启生效!解除绑定:netsh -c “i i” delete neighbors IDX (IDX改为相应的数字) 才可删除MAC地址绑定,然后重启系统。
4.win10系统如何去设置arp防火墙
右键点击Win10 开始菜单,然后选择“运行”;或者使用快捷键系统图标键或者是win键 然后按着不松手在按下r键。
然后会打开运行的界面。然后在运行中输入 “Services.msc”回车。
回车后会打开 本地服务。然后在服务中找到“Windows Firewall”服务,该项就是防火墙的主服务了;顺序是按照字体排列的,大家可以按照字母排列找,会方便很多的。
双击打开该服务后,将驱动类型设置为“自动”,然后点击应用;最后点击“启动”按钮,来启动防火墙服务;启动服务驱动后,点击应用或者确定,一切就都好了,win10防火墙启动成功。
5.ARP是什么
地址解析协议,即ARP(Address Resolution Protocol),是根据IP地址获取物理地址的一个TCP/IP协议
绑定:
1. DHCP就是动态分配IP,如果你的路由器或者交换机开启了DHCP静态绑定,那么新连上来的电脑
2. 根据MAC地址会自动分配一个已绑定的IP,这是在电脑网卡上设置了自动获取IP的情况下。
3. 如果该电脑已经设置了可以上网的网段内的其他IP,而不需要DHCP分配的时候,也是可以上网的,同理,当其他PC已经配置该IP,那么你绑定的PC上线的时候,也无法正常使用。
6.谁能告诉我如何绑定ARP啊
看这个要有点耐心哦,学习知识嘛!~呵呵如果想了解更多的arp,到我空间看看整篇文章吧: /497072357/blog/1242638234 在这里我只是把你想知道的答案告你了。
ARP绑定网关步骤一: 在能正常上网时,进入MS-DOS窗口,输入命令:arp -a,查看网关的IP对应的正确MAC地址, 并将其记录下来。 如果已经不能上网,则先运行一次命令arp -d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。
一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp -a。步骤二: 如果计算机已经有网关的正确MAC地址,在不能上网只需手工将网关IP和正确的MAC地址绑定,即可确保计算机不再被欺骗攻击。
要想手工绑定,可在MS-DOS窗口下运行以下命令:arp -s 网关IP 网关MAC例如:假设计算机所处网段的网关为192.168.1.1,本机地址为192.168.1.5,在计算机上运行arp -a后输出如下:Cocuments and Settings>arp -a Interface:192.168.1.5 --- 0x2 Internet Address Physical Address Type 192.168.1.1 00-01-02-03-04-05 dynamic其中,00-01-02-03-04-05就是网关192.168.1.1对应的MAC地址,类型是动态(dynamic)的,因此是可被改变的。被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC。
如果希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找该攻击的机器做准备。 手工绑定的命令为: arp -s 192.168.1.1 00-01-02-03-04-05绑定完,可再用arp -a查看arp缓存: Cocuments and Settings>arp -a Interface: 192.168.1.5 --- 0x2 Internet Address Physical Address Type 192.168.1.1 00-01-02-03-04-05 static这时,类型变为静态(static),就不会再受攻击影响了。
但是,需要说明的是,手工绑定在计算机关机重启后就会失效,需要再次重新绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,把病毒杀掉,才算是真正解决问题。
转载请注明出处windows之家 » win10如何绑定arp