助农通业务操作手册_第1页
助农通业务操作手册_第2页
助农通业务操作手册_第3页
助农通业务操作手册_第4页
助农通业务操作手册_第5页
已阅读5页,还剩120页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第页附件中国邮政储蓄银行助农通业务操作手册

目录TOC\o"1-3"\h\u11949第一章助农平台公共管理 39983一、机构管理 313772二、人员管理 517821第二章助农平台参数管理 2217301一、业务权限设置 2213424二.业务权限查询 2522024三.单笔交易限额设置 2714199四.单笔交易限额查询 286265五.受理方费率设置 307603六.受理方费率查询 3211446第三章助农平台业务管理 337495一、商户新增 3317851二、“主卡卡号/业务种类/绑定电话”信息变更 529495三、商户信息变更 6626442四、商户撤销 70138第四章报表管理 7421301一、报表说明 741568二、报表展示 7413834附表.参数表 90第一章助农平台公共管理一、机构管理助农通系统不单独对机构进行操作,所有机构信息从机构管理系统同步。机构管理主要包含:机构查询交易。查询到的机构信息包括:机构编号、机构名称、机构属性、系统管理员、系统管理员电话、清算代码、机构级别和隶属机构。1.机构查询1.1功能描述查询本级及所有下级机构信息。1.2操作权限各级系统管理员1.3操作流程点击左方菜单公共管理-机构管理,机构查询;不选查看机构,直接提交,默认查询本级及直属下级机构信息;选中查看机构,分级显示;回显该机构信息:机构号、机构名称、机构属性、系统管理员、联系电话、清算代码、机构级别、隶属机构。1.4其他说明本级机构信息查询,只能查询本级及以下级别机构信息,不得查询非本级机构信息(上级或跨市、县)。二、人员管理1.角色管理角色包括系统管理员、银行业务主管、银行业务管理员、邮政业务主管、邮政业务管理员,银行营销员、邮政营销员。该功能只能由总行系统管理员进行操作;角色的属性包括角色编号(自动生成)和角色名称。维护系统用户角色,主要功能是对角色的查询,和角色权限分配。1.1角色查询1.1.1功能描述查询角色1.1.2操作权限总行系统管理员1.1.3操作流程点击公共管理-人员管理-角色管理菜单,右边显示角色列表,显示内容:角色编码、角色名称、所属机构层级、创建时间。1.1.4其他说明仅总行系统管理员才有此功能,其他层级系统管理员均无此功能。1.2角色权限分配1.2.1功能描述角色赋予权限1.2.2操作权限总行系统管理员1.2.3操作流程选择左边公共管理-人员管理-角色权限分配,右边角色权限分配列表中选择需要分配权限的角色,然后在左边的角色功能树中勾选或取消菜单后点击提交完成权限的分配。1.2.4其他说明1)该功能只能由总行系统管理员进行操作,实现了对各角色的操作权限划分,其他各级系统管理员不具备该权利。2)各级角色权限详情见“助农通角色权限一览表”3)角色权限分配为实时生效。2.用户管理总行、一级分行(省)、二级分行(地市)、一级支行(县市)机构分别设立系统管理员、银行业务主管、银行业务管理员、邮政业务主管、邮政业务管理员用户信息,网点机构设立银行营销员、邮政营销员用户信息。2.1用户查询2.1.1功能描述查询本级或下级用户信息。2.1.2操作权限系统管理员、银行业务主管、银行业务管理员、邮政业务主管、邮政业务管理员、银行营销员、邮政营销员。2.1.3操作流程点击左方菜单公共管理-人员管理-用户管理-用户查询。按条显示人员信息。显示用户信息,包括用户号、姓名、性别、所属机构、角色、手机号。2.1.4其他说明各级系统管理员可查询直辖下级系统管理员、本级银行业务主管、邮政业务主管的用户信息;各级银行业务主管可查询本级银行业务管理员的用户信息;各级邮政业务主管可查询本级邮政业务管理员的用户信息;各级业务管理员可查询直辖直属下级机构所有角色(银行邮政不可以互查)的用户信息和本级同属性其他业务管理员。各级业务管理员可以查询直属下级营销员信息(银行邮政不可以互查);银行/邮政营销员只能查询自身用户信息。2.2用户注册2.2.1功能描述新增用户2.2.2操作权限系统管理员、银行业务主管、银行业务管理员、邮政业务主管,邮政业务管理员。2.2.3操作流程点击左方菜单公共管理-用户管理-用户维护,显示用户信息,包括用户号、姓名、性别、所属机构、角色、手机号。若需新增,点击左下角“新增用户”按钮,输入机构代码、姓名、身份证号、性别、角色和手机号进行用户新增。2.2.4其他说明各级系统管理员和业务主管具有唯一性,一个机构只可存在一个系统管理员和业务主管,可缺失。各级系统管理员可新增直属下级系统管理员,各级系统管理员可新增本级银行业务主管、邮政业务主管的用户信息;各级银行业务主管可新增本级银行业务管理员的用户信息;各级银行业务管理员可新增银行营销员的用户信息各级邮政业务主管可新增本级邮政业务管理员的用户信息;各级邮政业务管理员可新增邮政营销员的用户信息;银行/邮政管理员无此功能。2.3用户修改2.3.1功能描述修改用户信息。2.3.2操作权限系统管理员、银行业务主管、邮政业务主管、银行业务管理员、邮政业务管理员2.3.3操作流程点击左方菜单公共管理-用户管理,显示用户信息,包括用户号、姓名、性别、所属机构、角色、手机号。选中修改的用户,点击修改用户,进行修改,仅可以修改手机号和性别,修改完成点击提交。2.3.4其他说明用户维护的人员权限同用户新增的权限。2.4用户删除2.4.1功能描述删除本级、下级用户信息。2.4.2操作权限系统管理员、银行业务主管、邮政业务主管、银行业务管理员、邮政业务管理员。2.4.3操作流程点击左方菜单公共管理-人员管理-用户维护-删除用户,选中删除的用户,点击删除2.4.4其他说明各级系统管理员可删除直属下级机构系统管理员,各级系统管理员可删除本级银行业务主管、邮政业务主管的用户信息;各级银行业务主管可删除本级银行业务管理员的用户信息;各级银行业务管理员可删除直属机构的银行营销员;各级邮政业务主管可删除本级邮政业务管理员的用户信息;各级邮政业务管理员可删除直属下级邮政营销员的用户信息;银行/邮政营销员无此功能;2.5密码修改2.5.1功能描述用户初始密码登陆系统后个性化修改用户密码。输入一次原密码、两次新密码之后点击提交。2.5.2操作权限本人用户修改本人密码,不得修改他人密码。2.5.3操作流程点击左方菜单密码修改,录入旧密码一次,录入新密码两次,修改成功。点击提交,密码修改完成:2.5.4其他说明只允许修改本人密码,不允许修改他人密码。2.6密码重置2.6.1功能描述由上级系统管理员为下级系统管理员重置密码,或业务主管/邮政主管重置密码;业务主管为对应的本级业务管理员重置密码;业务管理员为对应的营销员重置密码。2.6.2操作权限系统管理员、银行业务主管、邮政业务主管、邮政/银行业务管理员。2.6.3操作流程点击左方菜单人员管理-密码重置,录入用户号,点击密码重置。点击密码重置后回显柜员密码重置信息确认。点击确认后,返回信息,交易成功。2.6.4其他说明各级系统管理员可重置下级机构系统管理员,各级系统管理员可重置本级银行业务主管、邮政业务主管的密码;各级银行业务主管可重置本级银行业务管理员;各级邮政业务主管可重置本级邮政业务管理员的密码;各级业务管理员可以重置直属下级营销员密码。银行/邮政营销员无此功能。重置后密码后为初始密码:000000。2.7密码解锁定2.7.1功能描述由上级系统管理员为下级系统管理员解锁定密码,或为业务主管/邮政主管解锁定,邮政/银行主管为对应的业务管理员解锁定;邮政/银行业务管理员为直属下级营销员解锁定。2.7.2操作权限系统管理员、银行业务主管、邮政业务主管、邮政/银行业务管理员。2.7.3操作流程点击左方菜单人员管理-密码解锁定,录入用户号,点击密码解锁定。点击密码解锁,回显柜员密码解锁信息确认。2.7.4其他说明密码解锁定权限同密码重置。2.8柜员强制签退2.8.1功能描述由上级系统管理员对下级系统管理员强制签退,或对业务主管/邮政主管强制签退,邮政/银行主管为对应的业务管理员强制签退;邮政/银行业务管理员对属下级营销员强制签退。2.8.2操作权限系统管理员、银行业务主管、邮政业务主管、邮政/银行业务管理员。2.8.3操作流程点击左方菜单用户管理-人员管理-强制签退,录入用户号,点击强制签退。点击强制签退,回显柜员强制签退信息确认。第二章助农平台参数管理一、业务权限设置1.功能描述通过参数设置,各省根据当地人行文件要求及风险控制能力,定制、修改和查询基础交易和特色交易业务类型,实现分级管理。其中,基础业务是助农通为满足人行业务要求,实现助农服务所应具备的基本功能,所有申请开通的助农通均具备基础业务功能;特色业务则由省分行根据实际风险控制能力进行选择性开通的业务功能,为可选项。2.操作权限各省系统管理员。3.操作流程点击“公共管理”-助农平台参数管理”-“业务权限设置”,显示当前系统定义的基础业务、特色业务种类,显示当前状态参数内容时,参数为锁定状态,业务框为灰色,不能进行勾选。下设“修改”按钮点击“修改”进入参数设置页面。点击“修改”进入参数设置界面,省级系统管理员进行相关业务勾选;点击“确定”提交勾选结果,回显“参数设置成功”及已设定的参数列表,否则点击“取消”返回最近一次的修改结果。未在基础业务和特色业务中进行选择的本省不支持此交易。基础业务变为特色业务,辖内存量终端继续支持该交易,新增商户对该交易需要审批或授权。特色业务变为基础业务,辖内存量终端自动支持该交易。如果本省基础业务或特色删除(既不选基础业务又不选特色业务),那么全国商户的存量该业务功能不能使用,新增商户不能开通该交易。4.相关说明1)本交易操作权限为省级系统管理员,省级系统管理员负责查询、定制、修改本省内业务范围。二.业务权限查询1.功能描述该功能用于总行系统管理员对全国各省自行定制的基础业务及特色业务交易范围进行查询。2.操作权限全国系统管理员3.操作流程点击“点击公共管理”-“助农平台参数管理”-“业务权限查询”,显示各省分行当前选定的基础业务、特色业务范围列表。4.相关说明修改参数记录时,系统记录参数修改时间。三.单笔交易限额设置1.功能描述该功能用于省级系统管理员对本省各业务种类交易限额(受理方)进行管理。2.操作权限本交易操作权限为省级系统管理员。3.操作流程点击公共管理-助农平台参数管理-单笔交易限额设置,系统显示当前的参数设置情况,参数为锁定状态。选择要修改的限额名称,点击“修改”按钮,参数变为可修改状态,修改完毕后选择“确定”提交保存,系统显示设置“成功”,回显最新的参数设置情况,再点击确定退出;修改完毕后点击“取消”,返回最近一次设置结果。4.其他说明根据各省业务类型准入回显需设置单笔限额的业务。助农取款、现金汇款、代理缴费等未区分行内和跨行设置的,只有转账汇款区分行内行外。按照业务开办范围,若只开办行内,即设置行内单笔交易限额,若行内和跨行均开办,即共同设置行内和跨行交易限额。四.单笔交易限额查询1.功能描述该功能用于总行级系统管理员对各业务种类交易限额进行查询。2.操作权限总行系统管理员可以查询各省各业务单笔交易限额。3.操作流程点击公共管理-助农平台参数管理-单笔交易限额查询,点击查询回显业务单笔交易限额。可以通过下拉菜单筛选要查询的机构,不选择则默认显示全部机构。总行输出界面如下:4其他说明点击返回,退出查询界面。机构显示顺序按助农通管理系统机构显示顺序。五.受理方费率设置1.功能描述该功能用于总行系统管理员对本省助农取款设置受理方费率参数,用于设置跨行仿消费模式的助农取款佣金(费率)。2.操作权限总行系统管理员。3.操作流程点击公共管理-参数管理-受理方费率设置(首次设置,回显项为空,选择机构名称后点击“提交”按钮,跳转到输入页面,输入完毕后,点击“确定”按钮提交保存,系统显示设置“成功”,回显最新的参数设置情况,再点击确定退出;进入受理方费率设置页面,可以设置费率收取方式,及具体的金额、笔数进行设置。修改完毕后点击确定,进行提交。4.其他说明1)设置成功后,系统日终处理,日终后生效。2)只有跨行助农取款是仿消费交易模式时,方可对跨行助农取款费率进行设置。六.受理方费率查询1.功能描述该功能用于查询辖内或所在省助农取款受理方费率参数。2.操作权限总行、省级系统管理员。3.操作流程点击公共管理-助农平台参数管理-受理方费率查询-选择机构名称,点击查询回显各省助农取款受理方费率(仅支持跨行助农取款)。总行可以查看全国修改的情况,各省可以看到本省情况。4.其他说明按照各省设置回显结果,若未设置,内容为空。按照各省设置回显结果,若收取方式为按比例收取,固定手续费金额为空,若收取方式为按固定金额收取,费率收取比例为空。第三章助农平台业务管理该功能实现助农服务点商户信息管理,提供商户信息新增、修改、查询、终端机具管理商户短信群发等功能以达到对相关信息的有效管理和监控。一、商户新增1.功能描述本交易完成助农通业务管理员将签约并通过审核的客户信息录入助农通支付系统,将客户主卡号与终端编号、电话号码绑定。2.操作权限一支、二分、一分业务管理员(包括银行和邮政)3.操作流程业务管理员将新申请客户的信息进行录入:选择“助农平台业务管理”—“商户新增”;录入客户信息,点击提交后显示如下界面:3)点击上传图片按钮,在上传图片插件中点击“图像导入”选择要上传的图片,然后点击“完成”,显示“保存成功”,如下图所示。图片上传成功后,点击确认提交按钮,进入输出界面。根据商户开通业务类型的不同,输出项则回显不同的情况,如只开通基础业务的商户新增提交后显示新增商户成功;开通特色业务的商户则显示新增成功,请由本级业务主管审批。未开特色业务时:点击提交,完成上传图片操作,提交后生成“商户新增业务申请单”开通了特色业务时:提交到同级主管审批:此时,在同级业务主管“助农平台业务管理”—“我的业务流程”—“待审批申请”中可查看提交的商户信息:点击查看,填写审批意见后若审批通过,点击“提交到下一步”;点击“提交到下一步”后显示操作成功:此时,相应的业务管理员“助农平台业务管理”—“我的业务流程”—“已审批通过的申请”中查看该商户的审批结果:点击查看,确认无误后点击结束流程确认结束流程,生成“商户新增业务申请单”:若业务主管审批不予通过,填写审批意见后点击“退回起草人”,如下图:退回起草人后,可在业务管理员的“助农平台业务管理”—“我的业务流程”—“草稿箱”中进行查看、修改、删除操作。点击“查看”,可对商户信息、上传的图片、审批历史进行查询,并可进行打印点击“修改”,可上传图片、查看图片、查看审批历史,对商户信息进行修改并再次提交点击“删除”,提示“是否要删除记录”点击确定,该申请删除成功4.相关说明1)支持新增商户信息打印,打印内容包括输出项内容。二、“主卡卡号/业务种类/绑定电话”信息变更1.功能描述对存量商户重要信息进行变更,变更事项:主卡卡号、业务种类、绑定电话。商户特色业务的新增、变更,提交到同级业务主管审批,删除特色业务以及变更主卡卡号、修改绑定电话号码需要同级主管现场授权。2.操作权限一支、二分、一分业务管理员操作、本级业务主管授权或审批(包括支行及邮政管理员及主管)3.操作流程助农通业务管理员将变更商户的信息进行录入:选择“助农平台业务管理”-“商户管理”—“商户主卡卡号/业务种类/绑定电话”信息变更;2)录入终端号、服务点编码任一信息后提交,系统回显需变更商户信息;对于需要授权的修改事项,修改后由本级业务主管授权后提交。业务主管输入账号和密码后点击“授权”,显示授权成功。业务主管授权后点击“确定”输出变更前后对比。4)对于需要审批的修改事项(以新增特色业务为例):如新增两项特色业务:勾选需要新增的特色业务后点击提交,检查无误后点击确定,显示已提交到下一步审批此后的审批流程与新增商户的审批流程相同。在同级业务主管的“助农平台业务管理”—“我的业务流程”—“待审批申请”中可查看该商户信息。点击查看,填写审批意见审批通过点击“提交到下一步”;审批不予通过点击“退回起草人”。点击“提交到下一步”后显示操作成功在对应的业务管理员“助农平台业务管理”—“我的业务流程”—“已审核通过的申请”中可查看该商户信息和审批结果。点击查看,检查信息无误后确认结束流程。生成“商户变更业务申请单”。对于从商易通中移植到助农通中的商户,在做“商户主卡卡号/业务种类/绑定电话”信息变更时需先在“助农平台业务管理”—“商户信息变更”中进行营销员变更。假如未先变更营销员,点击“助农平台业务管理”—“商户主卡卡号/业务种类/绑定电话信息变更”后显示如下图,可看到原商易通中的营销员(330……)。此时直接对信息进行修改,点击“提交”变更,系统将报错:此时应在“助农平台业务管理”—“商户信息变更”中将必输项(助农服务点装机地址、营销员)补充完整,也可再上传有关图片。点击“提交”变更成功后再进入“商户主卡卡号/业务种类/绑定电话”信息变更中进行变更即可,流程同正常变更。4.相关说明1)重要信息走审批的是:新业务种类的新增、变更(需要同级业务主管审批);重要信息走授权的是主卡卡号变更、绑定电话变更、特色业务种类减少(同级业务主管授权);其他信息直接保存生效。2)变更服务点类型、业务种类变更为6-社保卡助农服务类(重庆)时,需要审批。三、商户信息变更3.1功能描述该交易实现商户基本信息的查询、修改及信息打印,修改事项包括:助农服务点名称、助农服务点类型、终端类型、客户手机号码、助农服务点地域类型、助农服务点装机地址、单笔转账汇款限额、商户营销人员工号-姓名、第三方服务公司编号的更改。3.2操作权限一支、二分、一分业务管理员(包括支行及邮政管理员)3.3操作流程助农通业务管理员将变更商户的信息进行录入:选择“商户管理”—“商户信息变更”;录入终端号、服务点编码任一信息后系统回显商户信息,并在商户回显信息最后栏位显示“变更”、“打印”,回显信息同商户新增回显。若选择“打印”,则将该商户信息提交打印。若选择“变更”,根据需变更的事项进行修改后提交。确认提交后生成“商户信息变更单”:点击确定后显示操作成功3.4相关说明选择商户变更时,在显示需变更商户信息时详情时,除商户名称、营业执照号码、商户类型、终端型号、终端种类、商户手机号码、商户地域类型、商户装机地址、单笔转账汇款限额、营销人员联系电话、营销人员工号-姓名、第三方服务公司编码,其它栏位不能变更,若上述事项未全部变更时,对于未变更事项仅需回显相应信息即可。四、商户撤销1.功能描述通过该交易可实现商户在系统中的撤销功能。2.操作权限一支、二分和一分业务管理员(包括银行及邮政管理员)3.操作流程助农通业务管理员点击商户撤销交易选择“商户管理”—“商户撤销”;录入终端号、服务点编号任一信息后系统回显商户信息;输入商户编码或服务点编号后点击提交,系统回显该商户信息:3)核对无误后点击提交,生成“电话转账业务取消单”,该商户已被撤销。第四章报表管理一、报表说明功能描述:系统应提供报表生成器,实现灵活的报表生成功能,以满足不同用户的个性化要求。本节从报表用途、机构属性、报表类型、输出周期、数据来源、表样几方面进行描述。报表输出周期除文中说明之外,系统还应提供根据输入起始日、终止日以及报表名称,输出该区间段的各类报表功能。报表包括:商户类报表、交易类报表、特殊类报表、会计类报表。报表支持查询、打印输出(以EXCEL表格形式下载保存到本地、以网页HTML形式在线查看)的功能。二、报表展示1.助农通商户汇总表1.1路径描述“报表管理”-“助农通商户汇总表”。1.2操作步骤1.3功能概述对普通商户及特色商户的新增、注销、结存对报表进行统计,输入项包括机构代码、机构属性(分全部、自营、代理)、报表类型(分日报、月报、季报、年报)。2.助农通服务点商户结存情况统计表2.1路径描述“报表管理”-“助农通服务点商户结存情况统计表”。2.2操作步骤2.3功能概述对各类助农类商户分类统计本期净增、累计净增、结存数量。输入项包括构代码、机构属性(选择全部、自营、代理)、报表类型(选择月报、季报、年报)后点击“提交”3.助农通商户信息查询明细表3.1路径描述“报表管理”-“助农通商户信息查询明细表”。3.2操作步骤3.3功能概述报表类型为动态报表,省级输入市、县级机构号能支持查询该市、县机构下所有商户明细,输入项包括机构代码、机构属性(选择全部、自营、代理)、报表查询起始日期、报表查询终止日期。点击“确定”助农通零交易客户明细表(第一批不上线)4.1路径描述“报表管理”-“助农通零交易客户明细表”。4.2操作步骤4.3功能概述该报表可查询一季度、半年或一年未发生交易商户的明细;根据查询日期展现三个月、半年或一年未发生交易的商户明细(含账务及非账务)。输入项包括机构代码、机构属性、零交易期限选择(分为三个月、半年、一年)。5.助农通商户业务开办情况明细表(第一批不上线)5.1路径描述“报表管理”-“助农通商户业务开办情况明细表”。5.2操作步骤5.3功能概述输入项包括机构代码、机构属性(选择全部、自营、代理)、报表类型(月报)。

6.助农通交易汇总表表一(笔数)(第一批不上线)6.1路径描述“报表管理”-“助农通交易汇总表表一(笔数)”。6.2操作步骤6.3功能概述查询各类交易的笔数及汇总笔数情况。输入项包括机构代码、机构属性(选择全部、自营、代理)、报表类型(月报)。7.助农通交易汇总表二(金额)7.1路径描述“报表管理”-“助农通交易汇总表二(金额)”。7.2操作步骤7.3功能概述查询各类交易的金额及汇总金额情况。输入项包括机构代码、机构属性(选择全部、自营、代理)、报表类型(月报)。8.银行卡助农取款服务点交易统计表8.1路径描述“报表管理”-“银行卡助农取款服务点交易统计表”。8.2操作步骤8.3功能概述查询助农服务点数量、受理终端台数、及助农取款交易情况。输入项包括机构代码、机构属性(选择全部、自营、代理)、报表类型(选择月报、季报、年报)9.助农通商户交易统计表9.1路径描述“报表管理”-“助农通商户交易统计表”。9.2操作步骤9.3功能概述查询商户助农类交易笔数、交易金额,输入项为机构代码、机构属性(选择全部、自营、代理)、报表分为月报、季报、年报、服务点编码、绑定卡号、终端编码。10.助农通商户交易对账单(第一批不上线)10.1路径描述“报表管理”-“助农通商户交易对账单”。10.2操作步骤10.3功能概述查询最多七天商户的对账单情况。11.助农通商户业务量分档情况统计表(第一批不上线)11.1路径描述“报表管理”-“助农通商户业务量分档情况统计表”。11.2操作步骤11.3功能概述查询本级机构商户业务量交易情况,输入项包括机构代码、机构属性(选择全部、自营、代理)、报表类型(选择月报、季报、年报)。12.助农通服务点类型交易情况表12.1路径描述“报表管理”-“助农通服务点类型交易情况表”。12.2操作步骤12.3功能概述查询账务及查询交易的分布情况附表.参数表“助农通”系统角色及功能列表序号角色编码角色名称所属机构层级功能说明1A001总行系统管理员总行查询机构信息(所有机构);

2、新增、维护本级业务主管(邮、银)、下级系统管理员用户信息,以及密码重置(解锁定);

3、进行人员角色管理(角色查询、权限分配);

4、用户管理(维护、查询、强制签退)助农平台参数管理(业务权限、限额查询;受理方费率设置及查询)风险管理(风险监控参数查询)报表2A002总行业务主管总行新增、维护本级银行业务管理员,密码重置(解锁定);

2、用户管理(维护、查询、强制签退)3、报表管理。3A003总行业务管理员总行用户管理(维护、查询、强制签退)

2、风险管理(预警服务点查询及处理);报表4A005总行邮政业务主管总行新增、维护本级邮政业务管理员用户信息以及密码重置(解锁定);

2、用户管理(维护、查询、强制签退);3.查看报表;5A006总行邮政业务管理员总行1.用户管理(维护、查询、强制签退)

2、风险管理(预警服务点查询及处理);3.报表6B001一级分行(省)系统管理员一级分行(省)查询辖内机构信息;

2、新增、维护本级业务主管(邮、银)、下级系统管理员用户信息以及密码重置(解锁定);

3、助农平台参数管理(业务权限设置、单笔限额设置、受理方费率查询);

4、用户管理(维护、查询、强制签退);风险管理(风险参数设置)查看报表7B002一级分行(省)银行业务主管一级分行(省)新增、维护本级银行业务管理员用户信息以及密码重置(解锁定);

2、商户短信通知审核(未上线)

3、用户管理(维护、查询、强制签退)4、我的业务流程(待审批的申请、已审批的申请)5、查看报表8B003一级分行(省)银行业务管理员一级分行(省)新增、维护下级银行营销员用户信息以及密码重置(解锁定)

2、风险管理(预警服务点查询、预警服务点处理);

3、用户管理(维护、查询、强制签退);业务管理(商户新增、变更、撤销、信息查询及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))查看报表9B005一级分行(省)邮政业务主管一级分行(省)1、新增、维护本级邮政业务管理员用户信息以及密码重置(解锁定);

2、商户短信通知审核(未上线);

3、用户管理(维护、查询、强制签退)我的业务流程(已结束的申请、待审批的申请、已审批的申请);查看报表;10B006一级分行(省)邮政业务管理员一级分行(省)1、新增、维护下级邮政营销员用户信息以及密码重置(解锁定)

2、风险管理(预警服务点查询、预警服务点处理);

3、用户管理(维护、查询、强制签退);业务管理(商户新增、信息查询、变更及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))查看报表11C001二级分行(地市)系统管理员二级分行(地市)1、查询辖内机构信息;2、新增、维护本级业务主管(邮、银)、下级系统管理员用户信息以及密码重置(解锁定);

3、用户管理(维护、查询、强制签退);4.查看报表12C002二级分行(地市)银行业务主管二级分行(地市)新增、维护本级银行业务管理员用户信息以及密码重置(解锁定);

2、商户短信通知审核(未上线)

3、用户管理(维护、查询、强制签退);4、我的业务流程(已结束的申请、待审批的申请、已审批的申请)5、查看报表;13C003二级分行(地市)银行业务管理员二级分行(地市)1、新增、维护下级银行营销员用户信息以及密码重置(解锁定);

2、用户管理(维护、查询、强制签退)3、业务管理(商户新增、信息查询、变更及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))4、风险管理(预警服务点查询、预警服务点处理);5、查看报表14C005二级分行(地市)邮政业务主管二级分行(地市)1、新增、维护本级邮政业务管理员用户信息以及密码重置(解锁定);

2、商户短信通知审核(未上线)

3、用户管理(维护、查询、强制签退);4、我的业务流程(已结束的申请、待审批的申请、已审批的申请)5、查看报表;15C006二级分行(地市)邮政业务管理员二级分行(地市)1、新增、维护下级邮政营销员用户信息以及密码重置(解锁定);

2、用户管理(维护、查询、强制签退)3、业务管理(商户新增、信息查询、变更及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))4、风险管理(预警服务点查询、预警服务点处理);5、查看报表16D001一级支行(市、县)系统管理员一级支行(市、县)查询辖内机构信息;

2、新增、维护本级业务主管(邮、银)用户信息以及密码重置(解锁定);

3、用户管理(维护、查询、强制签退);4、查看报表17D002一级支行(市、县)银行业务主管一级支行(市、县)新增、维护本级银行业务管理员用户信息以及密码重置(解锁定);

2、我的业务流程(已结束的申请、待审批的申请、已审批的申请)

3、用户管理(维护、查询、强制签退);4、查看报表。18D003一级支行(市、县)银行业务管理员一级支行(市、县)1、新增、维护银行二级支行银行营销员用户信息及密码重置(解锁定);

2、用户管理(维护、查询、强制签退)3、业务管理(商户新增、信息查询、变更及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))4、风险管理(预警服务点查询、预警服务点处理);5、查看报表19D005一级支行(市、县)邮政业务主管一级支行(市、县)新增、维护本级邮政业务管理员用户信息以及密码重置(解锁定);

2、我的业务流程(已结束的申请、待审批的申请、已审批的申请)

3、用户管理(维护、查询、强制签退);4、查看报表。20D006一级支行(市、县)邮政业务管理员一级支行(市、县)1、新增、维护银行二级支行邮政营销员用户信息及密码重置(解锁定);

2、用户管理(维护、查询、强制签退)3、业务管理(商户新增、信息查询、变更及我的业务流程(草稿箱、已提交的申请、已审批通过的申请、已结束的申请))4、风险管理(预警服务点查询、预警服务点处理);5、查看报表21E001银行营销员网点1、查询网点业务发展报表;

2、自身用户管理(只能查看自身信息)22E002邮政营销员网点1、查询网点业务发展报表;

2、自身用户管理(只能查看自身信息)附录资料:不需要的可以自行删除超全ARP知识什么是ARPARP(AddressResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(也就是相当于OSI的第三层)地址解析为数据链路层(也就是相当于OSI的第二层)的物理地址(注:此处物理地址并不一定指MAC地址)。ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。(读者注:某机器A利用其它某机器B的IP地址和一个事实上并不存在的MAC地下向另一台机器C发出ARP请求,导致C中的ARP缓存表的错误映射,称为ARP欺骗)ARP协议的工作原理在每台装有tcp/ip协议的电脑里都有一个ARP缓存表,表里的ip地址与mac地址是一一对应的,如图。arp缓存表以主机A()向主机B()发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标的MAC地址,直接把目标的MAC地址写入帧里面发送就可以了;如果在ARP缓存表里面没有目标的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“ff-ff-ff-ff-ff-ff”,这表示向同一网段的所有主机发出这样的询问:“的mac地址是什么呀?”网络上的其他主机并不回应这一询问,只有主机B接受到这个帧时才向A作出回应:“的MAC地址是00-aa-0-62-c6-09。(如上表)”这样,主机A就知道了主机B的MAC地址,就可以向主机B发送信息了。同时,它还更新了自己的ARP缓存表,下次再向B发送数据时,直接在ARP缓存表找就可以了。ARP缓存表采用老化的机制,在一段时间里表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询的速度。如何查看ARP缓存表ARP缓存表示可以查看的,也可以添加和修改。在命令提示符下,输入“arp-a”就可以查看arp缓存表的内容了。用“arp-d”可以删除arp缓存表里的所有内容。用“arp-s“可以手动在arp表中制定ip地址与MAC地址的对应关系。ARP欺骗的种类ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。arp欺骗-网络执法官的原理在网络执法官中,要想限制某台机器上网,只要点击"网卡"菜单中的"权限",选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单中选择"权限",在弹出的对话框中即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:只要设定好所有已知用户(登记)后,将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止其上网。修改MAC地址突破网络执法官的封锁根据上面的分析,我们不难得出结论:只要修改MAC地址,就可以骗过网络执法官的扫描,从而达到突破封锁的目的。下面是修改网卡MAC地址的方法:在"开始"菜单的"运行"中输入regedit,打开注册表编辑器,展开注册表到:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Class/子键,在子键下的0000,0001,0002等分支中查找DriverDesc(如果你有一块以上的网卡,就有0001,0002在这里保存了有关你的网卡的信息,其中的DriverDesc内容就是网卡的信息描述,比如我的网卡是Intel21041basedEthernetController),在这里假设你的网卡在0000子键。在0000子键下添加一个字符串,命名为"NetworkAddress",键值为修改后的MAC地址,要求为连续的12个16进制数。然后在"0000"子键下的NDI/params中新建一项名为NetworkAddress的子键,在该子键下添加名为"default"的字符串,键值为修改后的MAC地址。在NetworkAddress的子键下继续建立名为"ParamDesc"的字符串,其作用为指定NetworkAddress的描述,其值可为"MACAddress"。这样以后打开网络邻居的"属性",双击相应的网卡就会发现有一个"高级"设置,其下存在MACAddress的选项,它就是你在注册表中加入的新项"NetworkAddress",以后只要在此修改MAC地址就可以了。关闭注册表,重新启动,你的网卡地址已改。打开网络邻居的属性,双击相应网卡项会发现有一个MACAddress的高级设置项,用于直接修改MAC地址。MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。这个地址与网络无关,即无论将带有这个地址的硬件(如网卡、集线器、路由器等)接入到网络的何处,它都有相同的MAC地址,MAC地址一般不可改变,不能由用户自己设定。MAC地址通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数,08:00:20代表网络硬件制造商的编号,它由IEEE分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址。另外,网络执法官的原理是通过ARP欺骗发给某台电脑有关假的网关IP地址所对应的MAC地址,使其找不到网关真正的MAC地址。因此,只要我们修改IP到MAC的映射就可使网络执法官的ARP欺骗失效,就隔开突破它的限制。你可以事先Ping一下网关,然后再用ARP-a命令得到网关的MAC地址,最后用ARP-sIP网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了。找到使你无法上网的对方解除了网络执法官的封锁后,我们可以利用Arpkiller的"Sniffer杀手"扫描整个局域网IP段,然后查找处在"混杂"模式下的计算机,就可以发现对方了。具体方法是:运行Arpkiller(图2),然后点击"Sniffer监测工具",在出现的"Sniffer杀手"窗口中输入检测的起始和终止IP(图3),单击"开始检测"就可以了。检测完成后,如果相应的IP是绿帽子图标,说明这个IP处于正常模式,如果是红帽子则说明该网卡处于混杂模式。它就是我们的目标,就是这个家伙在用网络执法官在捣乱。局域网ARP欺骗的应对一、故障现象及原因分析情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:这一段)所有主机发送ARP欺骗攻击谎称自己是这个网端的网关设备,让原本流向网关的流量改道流向病毒主机,造成受害者正常上网。情况二、局域网内有某些用户使用了ARP欺骗程序(如:网络执法官,QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。关于APR欺骗的具体原理请看我收集的资料ARP欺骗的原理二、故障诊断如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击“开始”按钮->选择“运行”->输入“arp–d”->点击“确定”按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。注:arp-d命令用于清除并重建本机arp表。arp–d命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。三、故障处理1、中毒者:建议使用趋势科技SysClean工具或其他杀毒软件清除病毒。2、被害者:(1)绑定网关mac地址。具体方法如下:1)首先,获得路由器的内网的MAC地址(例如网关地址54的MAC地址为0022aa0022aa)。2)编写一个批处理文件AntiArp.bat内容如下:@echooffarp-darp-s5400-22-aa-00-22-aa将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可,计算机重新启动后需要重新进行绑定,因此我们可以将该批处理文件AntiArp.bat文件拖到“windows--开始--程序--启动”中。这样开机时这个批处理就被执行了。(2)使用ARP防火墙(例如AntiArp)软件抵御ARP攻击。AntiArp软件会在提示框内出现病毒主机的MAC地址四,找出ARP病毒源第一招:使用Sniffer抓包在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送ARPRequest请求包,那么这台电脑一般就是病毒源。原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果是,在网关的ARP缓存表中,网内所有活动主机的MAC地址均为中毒主机的MAC地址;网内所有主机的ARP缓存表中,网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据包均发送到中毒主机。第二招:使用arp-a命令任意选两台不能上网的主机,在DOS命令窗口下运行arp-a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了86的这个IP,则可以断定86这台主机就是病毒源。原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的86)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。第三招:使用tracert命令在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert48。假定设置的缺省网关为,在跟踪一个外网地址时,第一跳却是86,那么,86就是病毒源。原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~·(ARP欺骗的更容易理解的解析)最近在论坛上经常看到关于ARP病毒的问题,于是在Google上搜索ARP关键字,结果出来很多关于这类问题的讨论。我的求知欲很强,想再学习ARP下相关知识,所以对目前网络中常见的ARP问题进行了一个总结。1.ARP概念咱们谈ARP之前,还是先要知道ARP的概念和工作原理,理解了原理知识,才能更好去面对和分析处理问题。1.1ARP概念知识ARP,全称AddressResolutionProtocol,中文名为地址解析协议,它工作在数据链路层,在本层和硬件接口联系,同时对上层提供服务。IP数据包常通过以太网发送,以太网设备并不识别32位IP地址,它们是以48位以太网地址传输以太网数据包。因此,必须把IP目的地址转换成以太网目的地址。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。ARP协议用于将网络中的IP地址解析为的硬件地址(MAC地址),以保证通信的顺利进行。1.2ARP工作原理首先,每台主机都会在自己的ARP缓冲区中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包要发送到目的主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址,如果有﹐就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。例如:A的地址为:IP:MAC:AA-AA-AA-AA-AA-AAB的地址为:IP:MAC:BB-BB-BB-BB-BB-BB根据上面的所讲的原理,我们简单说明这个过程:A要和B通讯,A就需要知道B的以太网地址,于是A发送一个ARP请求广播(谁是,请告诉),当B收到该广播,就检查自己,结果发现和自己的一致,然后就向A发送一个ARP单播应答(在BB-BB-BB-BB-BB-BB)。1.3ARP通讯模式通讯模式(PatternAnalysis):在网络分析中,通讯模式的分析是很重要的,不同的协议和不同的应用都会有不同的通讯模式。更有些时候,相同的协议在不同的企业应用中也会出现不同的通讯模式。ARP在正常情况下的通讯模式应该是:请求->应答->请求->应答,也就是应该一问一答。2.常见ARP攻击类型个人认为常见的ARP攻击为两种类型:ARP扫描和ARP欺骗。2.1ARP扫描(ARP请求风暴)通讯模式(可能):请求->请求->请求->请求->请求->请求->应答->请求->请求->请求...描述:网络中出现大量ARP请求广播包,几乎都是对网段内的所有主机进行扫描。大量的ARP请求广播可能会占用网络带宽资源;ARP扫描一般为ARP攻击的前奏。出现原因(可能):*病毒程序,侦听程序,扫描程序。*如果网络分析软件部署正确,可能是我们只镜像了交换机上的部分端口,所以大量ARP请求是来自与非镜像口连接的其它主机发出的。*如果部署不正确,这些ARP请求广播包是来自和交换机相连的其它主机。2.2ARP欺骗ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。所以在网络中,有人发送一个自己伪造的ARP应答,网络可能就会出现问题。这可能就是协议设计者当初没考虑到的!2.2.1欺骗原理假设一个网络环境中,网内有三台主机,分别为主机A、B、C。主机详细信息如下描述:A的地址为:IP:MAC:AA-AA-AA-AA-AA-AAB的地址为:IP:MAC:BB-BB-BB-BB-BB-BBC的地址为:IP:MAC:CC-CC-CC-CC-CC-CC正常情况下A和C之间进行通讯,但是此时B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是(C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A被欺骗了),这时B就伪装成C了。同时,B同样向C发送一个ARP应答,应答包中发送方IP地址四(A的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(A的MAC地址本来应该是AA-AA-AA-AA-AA-AA),当C收到B伪造的ARP应答,也会更新本地ARP缓存(C也被欺骗了),这时B就伪装成了A。这样主机A和C都被主机B欺骗,A和C之间通讯的数据都经过了B。主机B完全可以知道他们之间说的什么:)。这就是典型的ARP欺骗过程。注意:一般情况下,ARP欺骗的某一方应该是网关。2.2.2两种情况ARP欺骗存在两种情况:一种是欺骗主机作为“中间人”,被欺骗主机的数据都经过它中转一次,这样欺骗主机可以窃取到被它欺骗的主机之间的通讯数据;另一种让被欺骗主机直接断网。第一种:窃取数据(嗅探)通讯模式:应答->应答->应答->应答->应答->请求->应答->应答->请求->应答...描述:这种情况就属于我们上面所说的典型的ARP欺骗,欺骗主机向被欺骗主机发送大量伪造的ARP应答包进行欺骗,当通讯双方被欺骗成功后,自己作为了一个“中间人“的身份。此时被欺骗的主机双方还能正常通讯,只不过在通讯过程中被欺骗者“窃听”了。出现原因(可能):*木马病毒*嗅探*人为欺骗第二种:导致断网通讯模式:应答->应答->应答->应答->应答->应答->请求…描述:这类情况就是在ARP欺骗过程中,欺骗者只欺骗了其中一方,如B欺骗了A,但是同时B没有对C进行欺骗,这样A实质上是在和B通讯,所以A就不能和C通讯了,另外一种情况还可能就是欺骗者伪造一个不存在地址进行欺骗。对于伪造地址进行的欺骗,在排查上比较有难度,这里最好是借用TAP设备(这个东东好像有点贵勒),分别捕获单向数据流进行分析!出现原因(可能):*木马病毒*人为破坏*一些网管软件的控制功能3.常用的防护方法搜索网上,目前对于ARP攻击防护问题出现最多是绑定IP和MAC和使用ARP防护软件,也出现了具有ARP防护功能的路由器。呵呵,我们来了解下这三种方法。3.1静态绑定最常用的方法就是做IP和MAC静态绑定,在网内把主机和网关都做IP和MAC绑定。欺骗是通过ARP的动态实时的规则欺骗内网机器,所以我们把ARP全部设置为静态可以解决对内网PC的欺骗,同时在网关也要进行IP和MAC的静态绑定,这样双向绑定才比较保险。方法:对每台主机进行IP和MAC地址静态绑定。通过命令,arp-s可以实现“arp–sIPMAC地址”。例如:“arp–sAA-AA-AA-AA-AA-AA”。如果设置成功会在PC上面通过执行arp-a可以看到相关的提示:InternetAddressPhysicalAddressTypeAA-AA-AA-AA-AA-AAstatic(静态)一般不绑定,在动态的情况下:InternetAddressPhysicalAddressTypeAA-AA-AA-AA-AA-AAdynamic(动态)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论