会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:796
浏览:12045 评分:69
最后更新于:2010-12-29
问题:
经常有用户表示内网出现
ARP病毒,如何处理,下面给大家演示下如何用科来网络分析系统判断中毒主机。
现象:
内网上网慢,经常断线,路由器历史记录中出现以下信息
ARP SPOOF 10.128.103.124
MAC Old 00:01:6c:36:d1:7f
MAC New 00:05:5d:60:c7:18
分析诊断:
1.
在
PC上安装科来网络分析系统
2.
启用端口镜像
3.
将
PC连接到LAN1口,开启科来网络分析系统,抓包
被攻击的
PC如下
最简单的方法是在系统是装
NBTSCAN工具,命令行输入以下命令即可找出中毒主机
Nbtscan –r 192.168.16.1 /24
就可以找出中毒主机的
MAC地址,和上面现象里的MAC地址对照,这样ARP病毒就
可以解决了。