일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- IBM X3550 M4
- prometheus grafana 연동
- grafana esxi monitoring
- wazuh 서버 설치
- telegraf influxdb
- IIS https 무한루프
- observium 설정
- http 리디렉션
- grafana vsphere
- MSCS
- iis url rewrite
- piolink
- grafana esxi 모니터링
- Node Exporter 설치 및 연동
- Prometheus
- 특정 도메인 url rewrite
- wazuh 취약점 점검
- telegraf esxi 모니터링
- wazuh 설치
- grafana
- grafana esxi
- ubuntu 22.04+Prometheus+Grafana+Node Exporter
- grafana vcenter
- wazuh agent 설치
- https 자동전환
- FortiGate
- grafana telegraf influxdb esxi 모니터링
- URL 재작성
- grafana esxio
- centos
- Today
- Total
IDC 엔지니어의 기술 이야기
Juniper static arp 설정 본문
ARP Spoofing이 발생했다. 서버들 게이트웨이가 juniper여서
static arp를 설정해 보았다
대상장비 : JuniperSSG550
증상 : 내부 네트워크에서 ARP Spoofing이 발생하여 장애 발생
조치내역 : ARP Static 설정
FW -> get arp
usage: 37/4096 miss: 0
always-on-dest: disabled
-----------------------------------------------------------------------------------------
IP Mac VR/Interface State Age Retry PakQue Sess_cnt
-----------------------------------------------------------------------------------------
222.222.222.222 001109a043c1 trust-vr/eth0/0 VLD 954 0 0 1
222.222.222.233 b4b52f68ede4 trust-vr/eth0/0 STS 0 0 47
>>> VLD는 Dynamic ARP이고 STS는 Static 설정이란 것이다.
get arp 명령어로 서버에서 올라오는 arp를 확인후 Static하게 등록하자
fw -> set arp 222.222.222.222 001109a043c1 ethernet0/0
>> Static ARP 등록
fw -> unset arp 222.222.222.222 001109a043c1 ethernet0/0
>> Static ARP 해제
IP를 바꾼다거나 서버에서 NIC 포트 바꿀때 해제하고 재등록 하자
'Firewall > Juniper' 카테고리의 다른 글
Juniper TTY Session 접속 장애 (0) | 2019.03.26 |
---|