ARP 静态规则
ARP静态规则里存储用户信任的计算机IP-MAC地址对应表(如图),如果有其他的计算机冒充该表内的计算机将被防火墙阻止,并报警提示用户。
用户可以通过添加ARP静态规则来维护一个局域网内的各个计算机的IP地址和MAC地址对应表。这样就能发现某个MAC地址会冒用某个IP。具体操作如下:
单击页面中的【增加】按钮,进入【ARP静态规则】页面(如图 ):
输入计算机名称,单击【获取网关地址】,防火墙自动添加本地计算机网关IP地址和对应的MAC地址;用户也可以输入想要确定的计算机IP地址,单击【自动获取】得到该计算机的MAC地址,最后单击【确定】完成。
注意:用户只有勾选了【启用ARP静态地址绑定规则】选项才会生效。
当发现ARP包内容有地址冲突时,会显示气泡通知(如图):
单击【详细信息】,显示冲突包内容,用户可以选择真实的计算机,单击【更新到静态规则里】后,选中的计算机的IP地址和MAC地址被更新到【ARP静态规则】里。单击【编辑ARP静态规则】,进入编辑页面(如图)。
