国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

交換機(jī)安全功能介紹

這篇具有很好參考價值的文章主要介紹了交換機(jī)安全功能介紹。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

? 今天海翎光電的小編來給大家聊聊以太網(wǎng)交換機(jī)安全功能。

? 交換機(jī)作為局域網(wǎng)中最常見的設(shè)備,在安全上面臨著重大威脅,這些威脅有的是針對交換機(jī)管理上的漏洞,攻擊者試圖控制交換機(jī)。有的針對的是交換機(jī)的功能,攻擊者試圖擾亂交換機(jī)的正常工作,從而達(dá)到破壞甚至竊取數(shù)據(jù)的目的。針對交換機(jī)的攻擊主要有以下幾類

1、交換機(jī)配置/管理的攻擊

2、MAC 泛洪攻擊

3、DHCP 欺騙攻擊

4、MAC 和 IP 欺騙攻擊

5、ARP 欺騙

6、VLAN 跳躍攻擊

7、STP 攻擊

8、VTP 攻擊

交換機(jī)安全功能介紹

? 交換機(jī)的訪問安全為了防止交換機(jī)被攻擊者探測或控制,必須在交換機(jī)上配置基本的安全:

1、使用合格的密碼

2、使用 ACL,限制管理訪問

3、配置系統(tǒng)警告用語

4、禁用不需要的服務(wù)

5、關(guān)閉 CDP

6、啟用系統(tǒng)日志

7、使用 SSH 替代 Telnet

8、關(guān)閉 SNMP 或使用 SNMP V3

??? 交換機(jī)的端口安全

? ? 交換機(jī)依賴 MAC 地址表轉(zhuǎn)發(fā)數(shù)據(jù)幀,如果 MAC 地址不存在,則交換機(jī)將幀轉(zhuǎn)發(fā)到交換機(jī)上的每一個端口(泛洪),然而 MAC 地址表的大小是有限的。MAC 泛洪攻擊利用這一限制用虛假源 MAC 地址轟炸交換機(jī),直到交換機(jī) MAC地址表變滿。交換機(jī)隨后進(jìn)入稱為 “失效開放” (Fail-open)的模式,開始像集線器一樣工作,將數(shù)據(jù)包廣播到網(wǎng)絡(luò)上的所有機(jī)器。

? ? 因此,攻擊者可看到發(fā)送到無 MAC 地址表條目的另一臺主機(jī)的所有幀。要防止MAC 泛洪攻擊,可以配置端口安全特性,限制端口上所允許的有效 MAC 地址的數(shù)量,并定義攻擊發(fā)生時端口的動作:關(guān)閉、保護(hù)、限制。

? ? DHCP Snooping

? ? 當(dāng)交換機(jī)開啟了 DHCP-Snooping 后,會對 DHCP 報文進(jìn)行偵聽,并可以從接收到的 DHCP Request 或 DHCP Ack 報文中提取并記錄 IP 地址和 MAC 地址信息。另外,DHCP-Snooping 允許將某個物理端口設(shè)置為信任端口或不信任端口。信任端口可以正常接收并轉(zhuǎn)發(fā) DHCP Offer 報文,而不信任端口會將接收到的 DHCPOffer 報文丟棄。

? ? 這樣,可以完成交換機(jī)對假冒 DHCP Server 的屏蔽作用,確??蛻舳藦暮戏ǖ腄HCP Server 獲取 IP 地址。

? ? 1、dhcp-snooping 的主要作用就是隔絕非法的 dhcp server,通過配置非信任端口。

? ? 2、與交換機(jī) DAI 的配合,防止 ARP 病毒的傳播。

3、建立和維護(hù)一張 dhcp-snooping 的綁定表,這張表一是通過 dhcp ack 包中的 ip 和 mac 地址生成的,二是可以手工指定。這張表是后續(xù) DAI(dynamic arpinspect)和 IPSource Guard 基礎(chǔ)。這兩種類似的技術(shù),是通過這張表來判定 ip或者 mac 地址是否合法,來限制用戶連接到網(wǎng)絡(luò)的。

4、通過建立信任端口和非信任端口,對非法 DHCP 服務(wù)器進(jìn)行隔離,信任端口正常轉(zhuǎn)發(fā) DHCP 數(shù)據(jù)包,非信任端口收到的服務(wù)器響應(yīng)的 DHCP offer 和 DHCPACK后,做丟包處理,不進(jìn)行轉(zhuǎn)發(fā)。

? ? DAI

? ? 動態(tài) ARP 檢查(Dynamic ARP Inspection, DAI)可以防止 ARP 欺騙,它可以幫助保證接入交換機(jī)只傳遞“合法的"ARP 請求和應(yīng)答信息。

? ? DAI 基于 DHCP Snooping 來工作,DHCP Snooping 監(jiān)聽綁定表,包括 IP 地址與 MAC 地址的綁定信息,并將其與特定的交換機(jī)端口相關(guān)聯(lián),動態(tài) ARP 檢測(DAI-Dynamic ARP Inspection)可以用來檢查所有非信任端口的 ARP 請求和應(yīng)答(主動式 ARP 和非主動式 ARP) ,確保應(yīng)答來自真正的 MAC 所有者。交換機(jī)通過檢查端口紀(jì)錄的 DHCP 綁定信息和 ARP 應(yīng)答的 IP 地址決定其是否是真正的 MAC 所有者,不合法的 ARP 包將被拒絕轉(zhuǎn)發(fā)。

? ? DAI 針對 VLAN 配置,對于同一 VLAN 內(nèi)的接口,可以開啟 DAI 也可以關(guān)閉,如果ARP 包是從一個可信任的接口接受到的,就不需要做任何檢查;如果 ARP 包是從一個不可信任的接口上接收到的,該包就只能在綁定信息被證明合法的情況下才會被轉(zhuǎn)發(fā)出去。這樣,,DHCP Snooping 對于 DAI 來說也成為必不可少的。

? ? DAI 是動態(tài)使用的,相連的客戶端主機(jī)不需要進(jìn)行任何設(shè)置上的改變。對于沒有使用 DHCP 的服務(wù)器,個別機(jī)器可以采用靜態(tài)添加 DHCP 綁定表或 ARP access-list的方法實現(xiàn)。

? ? 另外,通過 DAI 可以控制某個端口的 ARP 請求報文頻率。一旦 ARP 請求頻率超過預(yù)先設(shè)定的閾值,立即關(guān)閉該端口。該功能可以阻止網(wǎng)絡(luò)掃描工具的使用,同時對有大量 ARP 報文特征的病毒或攻擊也可以起到阻斷作用。文章來源地址http://www.zghlxwxcb.cn/news/detail-478896.html

到了這里,關(guān)于交換機(jī)安全功能介紹的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 配置交換機(jī)SSH管理和端口安全——實驗2:配置交換機(jī)端口安全

    配置交換機(jī)SSH管理和端口安全——實驗2:配置交換機(jī)端口安全

    通過本實驗可以掌握: 交換機(jī)管理地址配置及接口配置。 查看交換機(jī)的MAC地址表。 配置靜態(tài)端口安全、動態(tài)端口安全和粘滯端口安全的方法 配置交換機(jī)端口安全的實驗拓?fù)淙鐖D所示。 ????????????????????????????????????????????????配置交換機(jī)端口

    2024年04月25日
    瀏覽(90)
  • 交換機(jī)怎么設(shè)置實現(xiàn)三層交換功能案例詳解

    首先我們看一下交換機(jī)怎么設(shè)置三層交換技術(shù)的應(yīng)用環(huán)境為了使VLAN之間通信,單臂路由容易產(chǎn)生瓶頸,使用三層交換可以實現(xiàn)線速轉(zhuǎn)發(fā)。 1什么是三層交換技術(shù) : 簡單的說三層交換技術(shù)就是:二層交換技術(shù)+三層轉(zhuǎn)發(fā)技術(shù)。(交換機(jī)工作在二層,路由器工作在三層.) 下面是本次

    2024年02月05日
    瀏覽(19)
  • 華為交換機(jī)查看MAC地址和配置交換機(jī)端口的安全

    華為交換機(jī)查看MAC地址和配置交換機(jī)端口的安全

    交換機(jī)是基于mac地址表轉(zhuǎn)發(fā)數(shù)據(jù),并且也可以學(xué)到mac地址表,只要PC機(jī)在通信的情況下,交換機(jī)就可以學(xué)到PC機(jī)的mac地址,下面測試: 打開ensp拉入兩個PC機(jī)和一個交換機(jī),用線連接完成后,并且給PC配置IP地址 我們可以先查看一下交換機(jī)里面有沒有PC機(jī)的mac地址 在系統(tǒng)視圖下執(zhí)

    2024年02月04日
    瀏覽(29)
  • 【銳捷交換】接入交換機(jī)安全配置

    一、端口保護(hù) 功能簡介 ?????? 有些應(yīng)用環(huán)境下,要求一臺設(shè)備上的有些端口之間不能互相通訊。在這種環(huán)境下,這些端口之間的通訊,不管是單址幀,還是廣播幀,以及多播幀,都不能在保護(hù)口之間進(jìn)行轉(zhuǎn)發(fā)。您可以通過將某些端口設(shè)置為保護(hù)口(Protected Port)來達(dá)到目的。

    2024年02月16日
    瀏覽(22)
  • 交換機(jī)堆疊技術(shù)詳細(xì)介紹

    1、catlyst 1900-------大多采用菊花鏈,(我認(rèn)為和級聯(lián)沒有區(qū)別),但是cisco認(rèn)為是堆疊,: ( 菊花鏈:顧名思義就使把交換機(jī)一個一個串接起來(使用交叉線)。 在這種情況下:第一臺要和第四臺通信,,,必須經(jīng)過2、3臺。可以想象數(shù)據(jù)在傳輸?shù)倪^程中需要轉(zhuǎn)發(fā)多次。 位于不

    2024年02月05日
    瀏覽(23)
  • RabbitMq交換機(jī)類型介紹

    RabbitMq交換機(jī)類型介紹

    在RabbitMq中,生產(chǎn)者的消息都是通過交換器來接收,然后再從交換器分發(fā)到不同的隊列,再由消費者從隊列獲取消息。這種模式也被成為“發(fā)布/訂閱”。 分發(fā)的過程中交換器類型會影響分發(fā)的邏輯。 直連交換機(jī):Direct exchange 扇形交換機(jī):Fanout exchange 主題交換機(jī):Topic excha

    2024年02月12日
    瀏覽(18)
  • 交換機(jī)的工作原理詳細(xì)介紹

    交換機(jī)的工作原理: 交換機(jī)根據(jù)收到數(shù)據(jù)幀中的源MAC地址建立該地址同交換機(jī)端口的映射,并將其寫入MAC地址表中。 交換機(jī)將數(shù)據(jù)幀中的目的MAC地址同已建立的MAC地址表進(jìn)行比較,以決定由哪個端口進(jìn)行轉(zhuǎn)發(fā)。 如數(shù)據(jù)幀中的目的MAC地址不在MAC地址表中,則向所有端口轉(zhuǎn)發(fā)。

    2024年02月05日
    瀏覽(17)
  • 交換機(jī)端口安全設(shè)置

    交換機(jī)端口安全設(shè)置

    第一步,配置交換機(jī)端口的最大連接數(shù)限制。 SwitchA#conf t SwitchA(config)#int range f0/1-23 SwitchA(config-if-range)#shutdown SwitchA(config-if-range)#switchport mode trunk SwitchA(config-if-range)#switchport port-security maximum 1 SwitchA(config-if-range)#switchport port-security violation shutdown SwitchA(config-if-range)#end 第二步,配

    2024年02月07日
    瀏覽(26)
  • 配置交換機(jī)端口安全

    配置交換機(jī)端口安全

    通過本實驗可以掌握: 交換機(jī)管理地址配置及接口配置。 查看交換機(jī)的MAC地址表。 配置靜態(tài)端口安全、動態(tài)端口安全和粘滯端口安全的方法。 配置交換機(jī)端口安全的實驗拓?fù)淙鐖D所示。 (1)交換機(jī)基本配置 【技術(shù)要點】 在以太網(wǎng)接口上使用auto-MDIX(自動介質(zhì)相關(guān)接口交

    2024年04月14日
    瀏覽(91)
  • 交換機(jī)端口安全

    交換機(jī)端口安全

    首先可以看下思維導(dǎo)圖,以便更好的理解接下來的內(nèi)容。 802.1X認(rèn)證起源于WLAN協(xié)議802.11,最初是為了解決局域網(wǎng)終端的接入認(rèn)證問題。它為網(wǎng)絡(luò)提供了一種靈活且強(qiáng)大的認(rèn)證機(jī)制,可以有效地控制終端設(shè)備的網(wǎng)絡(luò)訪問。 802.1X認(rèn)證提供了兩種主要的認(rèn)證方式: 本地認(rèn)證 本地認(rèn)

    2024年02月10日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包