Windows 2008如何绑定MAC防范ARP攻击!
在Windows server 2003时代,通过arp 这命令即可轻松的绑定网关的网卡MAC地址,但是,如果大家在Windows server 2008 系统下运行arp的时候,就会出现一些问题,例如:
运行 arp/s 192.168.0.199 00-60-6E-31-02-A1
会出现:ARP 项添加失败: 5
也就是说,ARP命令是不能用了,所幸的是,在server 2008 系统下面,我们还有netsh命令可用,用netsh命令绑定MAC地址,重启电脑后绑定设置不会丢失,IP、MAC仍为静态。 具体步骤如下:
1、首先以管理员身份运行CMD打开命令行程序(开始-程序-附件-命令提示符 击右键选择“以管理员身份运行” )
2、运行 netsh i i show in
显示:(电脑中网卡的数量不同,网卡的安装次数会影响以下显示内容)
Idx Met MTU 状态 名称
--- --- ----- ----------- -------------------
1 50 4294967295 connected Loopback Pseudo-Interface 1
11 25 1500 connected 无线网络连接
8 5 1500 disconnected 本地连接
3、在以上显示内容中找到你用来上网连接的Idx那个号码,在下面命令中使用 (我上网的网卡是“无线网络链接”所以Idx为 11 )。然后在命令提示符窗口输入:
netsh -c "i i" add neighbors 11 "172.19.28.254" "00-11-92-ca-21-00"
4、然后在命令提示符输入运行 arp /a
显示:
接口: 192.168.0.31
Internet 地址 物理地址 类型
192.168.0.199 00-e0-4c-39-03-ee 静态
看到“静态”,成功!重启后运行arp/a再看看。