Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

[ZT]《最新方法》结合p.p.poe完美解决ARP、掉线 及制作教程

[ZT]《最新方法》结合p.p.poe完美解决ARP、掉线 及制作教程

有兴趣的朋友请留意本贴,本帖会不断更新完善功能,为大家远离掉线!大家多提意见

作为一个网络管理员,近期被“网络执法官”弄的焦头烂额。虽然我们可以查找出非法攻击者,但是却没有更好的办法进行治理。常常是我们前脚处理,他们马上就重新攻击。多次请示领导,也没有更好的解决方案。我们只好改用其他的方式管理。  我们知道,利用时下流行的PPPoE的方法,是最好的避免基于以太网的arp攻击的方法。

有好东西当然拿出来一起分享了.呵呵 这方法跟现在好多发出来的方法不一样..

结合Lan+pppoe,双重网络上网,来防止arp

注意:这方案pppoe是先用  lan是备用

在这把我做的测试结果给大家看,当机器中了arp或mac被改,还能上网的测试,,放出来给大家看.PPPOE教程,下面也有得下载,

pppoe制作教程http://218.15.233.229/pppoe.rar

重新做的自动拨号教程http://218.15.233.229/zidou.rar

中毒后视频测试结果http://218.15.233.229/ming.rar  

pppoe协议,如果用win2000的朋友可用这个拨号.安装后不要用他的软件,用他的协议拨号就OK了

http://www.zhaoqing.gd.cn/download/vnetclient2.0.1129.exe

这里面有视频测试结果和pppoe制作过程..我用的是2.9.27做的.教程请使用1280分辩率,看.

在这里总结一下各位在回复的问题和你们的理解!

一,pppoe说流量问题,有朋友这样的配置能做到这样你说可以吗?我们单位用的全都是ros 的pppoe  ,大概4-500用户吧,用的机器是原来东软防火墙(淘汰的)改装,内存256  硬盘20(确实有点浪费),cpu是本三1g,网卡全都是inter的原装。

二,回复一下一些对pppoe的理解...pppoe在网吧并不麻烦..开机自动拨号..拨了号客人都不知道..跟lan差不多一样使用.只是在原来的基础上加多一个pppoe拨号而已,可以使用同一个用户拨号,不要想得太复杂..为什么说用作备用之功能呢..一拨号他是使用pppoe上网的,现在电信的ADSL都是使用这个的,pppoe拨号后是独立虚拟网卡的,跟内网拉不上关系,安全你说不是高一点?!!!另外为了防止pppoe断开连接,所以跟lan一起使用,这样就算pppoe断开了,这样可以不掉包的情况下转到lan上工作,这样反而lan作备用..现在网吧经常遇到的断网或等种种有关的问题,如果lan或pppoe随便一个断了.但客人还正常上网,,这就起备用..如果可以花费的..可以做两台服务器..就可以完全解决网吧不掉线的问题了!经常听说用一段时间.老说服务器上不了网或死机,这样设两台服务器自动转换就完全解决,说到两台服务器.不知大家有点头绪没有..就是一台设lan网关上网..一台作pppoe上网..一拨号.客户机先是用pppoe来上网的..但如果pppoe出事.而你不知的情况下..客户机会自动转换到lan上网(是不断网的情况下转换)转换我已经多次测试..是完全没问题的!

三.在这提示一下.做这个的时候,Lan原来的安全最好不要忽视.例如绑定这些..pppoe觉得用来备用比较好.

四, 有些人可能理解错误了.误以为用ADSL拨号上网..不是这样的,这是虚拨拨号上网.也是用光千共享出来的..只是协议不一样...

五,本人QQ: 5235497 加解答和研究测试本方案遇到的问题的人

TOP

感觉有点麻烦。

TOP

改改底层的驱动,对网管的mac地址不刷新如何?
再98下,我改过,没有问题的。
本帖最近评分记录
  • jingshne 威望 +5 您的发言很有意义 2006-12-7 13:18

TOP

引用:
原帖由 softice_debug 于 2006-12-7 12:08 发表
改改底层的驱动,对网管的mac地址不刷新如何?
再98下,我改过,没有问题的。
耳目一新~

TOP

引用:
原帖由 jingshne 于 2006-12-7 13:19 发表



耳目一新~
这两天在2000下跟踪改了一下,在我的机器上通过。

http://www.netexpert.cn/viewthre ... &extra=page%3D1

TOP

问问题

想问一下PPPOE CLIENT连接PPPOE SERVER时是通过什么协议连接的啊
我自己试了下发现就算不知道PPPOE的MAC也能拨上去
正确的说因该是我把PPPOE SERVER的(MAC地址)改成不正确的(MAC地址)

[ 本帖最后由 8098269 于 2006-12-11 22:10 编辑 ]

TOP

,好帖子 ,顶一下!
予人玫瑰,手有余香

TOP

楼主的这个方法确实是另辟蹊径。
你的智慧非常高。

TOP

方法看上去很简单而且很实用
回去再琢磨琢磨

谢谢了

TOP

下不来啊

TOP

下不来啊

TOP

发新话题
版块跳转