论文部分内容阅读
在带有镜像端口的交换机组建的局域网中,将阻隔机中的双网卡分别接入交换机的镜像端口与局域网端口。利用ARP欺骗方法,将处于同网段中的旁路阻隔机作为整个网段的“网关”,过滤所有与阻隔机处于同网段的客户机发送给网关的数据包,并根据不同的协议采用不同的阻隔技术,将不允许发送或接受的数据包进行阻隔。