方案一:
升級到艾泰科技最新推出ReOS 2009版本,可以做到酒店客人上線時,其IP/MAC被自動綁定,酒店客人下線時,其IP/MAC綁定在一定時間內被自動刪除的功能。
1、 啟用HiPER的DHCP功能;
2、 登錄頁面基本配置—DHCP和DNS配置頁面,勾選啟用DHCP自動綁定和自動刪除,如圖所示:
3、 為了達到雙向綁定的效果,請在WEB頁面—安全配置—基本選項中選中“啟用ARP欺騙防御”并保存,默認情況下已經啟用。
方案二:
采用雙向綁定的方法解決并且防止ARP欺騙。
首先,在PC上綁定路由器的IP和MAC地址。
方法①:可直接在HiPER路由器高級配置-IP/MAC綁定頁面點擊導出ARP綁定腳本文件,將這個批處理軟件拖到“windows開始―程序―啟動”中,每次PC機啟動自動加載該批處理文件。
方法②:可編寫一個批處理文件rARP.bat內容如下:
@echo off
ARP –d
ARP –s 內網網關IP地址 內網網關MAC地址
將這個批處理軟件拖到“windows開始―程序―啟動”中,每次PC機啟動自動加載該批處理文件。
缺點: 一旦ARP變種病毒采用flood攻擊,到達一定強度后,該防御失效。
然后,在路由器上綁定用戶主機的IP和MAC地址。
備注:方案二的雙向綁定實施后可以從路由器WEB頁面—安全配置—ARP欺騙防御頁面關閉方案一中的ARP廣播功能。
該方案二如果針對酒店的話,因客房PC的MAC地址經常變動,無法從路由器綁定客房PC的IP/MAC地址,所以建議每間客房按照一定次序均設置固定IP,然后每個客房PC設好固定IP后,可從酒店一臺服務器的共享文件夾中下載導出ARP綁定腳本文件到本機的桌面上,當房客上網或受到ARP欺騙時只需在本機桌面上雙擊該批處理文件即可。