MM家里本身有一臺(tái)臺(tái)式主機(jī),可是見(jiàn)同學(xué)們有筆記本電腦很威風(fēng),就又買(mǎi)了一臺(tái)IBM的筆記本電腦。兩臺(tái)電腦都通過(guò)路由器 style="COLOR: #000000" target=_blank>路由器進(jìn)行共享上網(wǎng),開(kāi)始還挺正常的,可后來(lái)總出現(xiàn)一些異常的狀況,比如筆記本先開(kāi)機(jī)時(shí),臺(tái)式機(jī)在進(jìn)行開(kāi)機(jī)就會(huì)引發(fā)局域網(wǎng)斷開(kāi)的情況。 究竟什么原因?qū)е碌臄嗑W(wǎng),在百思不得其解的情況下,筆者一不小心從網(wǎng)上了解到ARP中毒癥狀,發(fā)現(xiàn)其癥狀正與MM遇到的異常狀況相似,于是筆者為了防止ARP病毒繼續(xù)引發(fā)斷網(wǎng)的情況,便使用兩種妙招,將ARP病毒順利制服。根據(jù)以上癥狀,我們可以看出是臺(tái)式機(jī)中了ARP病毒,因?yàn)榈鹊脚_(tái)式機(jī)開(kāi)機(jī)時(shí),網(wǎng)絡(luò)才會(huì)被切斷,所以可以斷定它就是中毒的機(jī)器。
簡(jiǎn)單的說(shuō)中了ARP病毒,會(huì)欺騙與其連接共享上網(wǎng)的所有機(jī)器,這里包括路由器在內(nèi),使它們都通過(guò)病毒主機(jī)上網(wǎng),但是由于它們發(fā)送的數(shù)據(jù)包會(huì)改變了路徑,所以因此在切換用戶時(shí)才會(huì)導(dǎo)致局域網(wǎng)斷網(wǎng)的異常狀況。知道了原理后,解決問(wèn)題就是"小菜一碟"的事了,以下筆者將會(huì)提供兩種不同方法,來(lái)解決ARP斷網(wǎng)的異常狀況。
首先在筆記本電腦桌面,依次單擊"開(kāi)始"→"運(yùn)行"選項(xiàng),在彈出的"運(yùn)行"對(duì)話框內(nèi),輸入"CMD"命令回車后,就可打開(kāi)"CMD命令提示"對(duì)話框。然后從中在光標(biāo)閃爍的位置處,輸入"Arp -a"命令回車,就可獲取路由器的IP地址及MAC地址信息(如圖1)。Interface后面的192.168.1.66地址,是本機(jī)在局域網(wǎng)內(nèi)的IP地址,而Internet Address下的192.168.1.1地址,則是路由器所使用的IP,右側(cè)Physical Address下的00-19-e0-b6-17-e0則是路由器的MAC地址。我們將以上這些獲取到的信息記錄下來(lái),然后運(yùn)行Ipconfig /all命令,來(lái)獲取本地計(jì)算機(jī)網(wǎng)卡的MAC地址,這里是"00-20-ED-BC-AD-8E"。
知道了以上信息,接下來(lái)我們需要綁定路由器及本地IP地址,來(lái)防范ARP病毒的地址欺騙。打開(kāi)"記事本"文檔,在其文本處輸入如下命令:
@echo off Arp -s 192.168.1.1 00-19-e0-b6-17-e0 Arp -s 192.168.1.66 00-20-ED-BC-AD-8E
操作完畢后,將其保存為.bat形式的批處理文件,名稱可以隨意。然后將其放入到"啟動(dòng)"文件夾,這樣每次開(kāi)機(jī)就會(huì)先運(yùn)行一下,我們所編寫(xiě)綁定路由器及本地IP地址的命令,從而可以防范ARP病毒的地址欺騙。而后以同樣的方法,在臺(tái)式機(jī)上綁定其路由器,以及本地IP地址,在利用殺毒軟件進(jìn)行全面殺毒,將ARP病毒從主機(jī)內(nèi)趕走即可。
當(dāng)然不排除綁定以上地址信息后,病毒仍然有地址欺騙的行為,并且還會(huì)引發(fā)斷網(wǎng)的異常狀況。因此我們需要利用路由器實(shí)現(xiàn)更深層的綁定,才能徹底解決地址欺騙的根本問(wèn)題。下面以常見(jiàn)的TP-Link路由器為例,在筆記本電腦內(nèi),打開(kāi)IE瀏覽器,輸入192.168.1.1地址進(jìn)入到TP-Link路由器登錄界面,然后分別輸入其賬號(hào)和密碼,進(jìn)入到TP-Link管理界面。而后打開(kāi)臺(tái)式機(jī),使路由器正確為其分配IP地址并獲得它的MAC地址。
然后依次展開(kāi)左側(cè)"IP與MAC綁定"→"ARP映射表"選項(xiàng),就可在其右側(cè)看到已接到路由器的IP地址和MAC地址,我們單擊"全部導(dǎo)入"按鈕,就可將其配置存入到路由器內(nèi)。此時(shí)單擊左側(cè)"靜態(tài)ARP綁定設(shè)置"選項(xiàng),在右側(cè)勾選上所有客戶機(jī)的綁定功能,并啟用ARP綁定就可實(shí)現(xiàn)對(duì)地址的更深層綁定,從而可以徹底防范ARP病毒,因發(fā)送欺騙信息而引發(fā)的斷網(wǎng)情況。
最后為了將其病毒趕走,你可以先升級(jí)殺毒軟件后,在對(duì)其電腦主機(jī)進(jìn)行全面殺毒。或者根據(jù)IT168以往所介紹過(guò)清除ARP病毒的相關(guān)文章,進(jìn)行照貓畫(huà)虎的操作一遍,同樣也可達(dá)到清除該病毒的效果。
編輯:北京信誠(chéng)IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
|