本站已运行

攻城狮论坛

作者: debug
查看: 16796|回复: 234

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[资料] 二层交换网络的安全问题(端口安全,MAC地址绑定)

  [复制链接]
debug [VIP@金牌] 发表于 2014-8-22 15:12:56 | 显示全部楼层 |阅读模式
查看: 16796|回复: 234
开通VIP 免金币+免回帖+批量下载+无广告
交换网络的安全问题

恶意设备
非法交换机,无线AP,集线器(连接到接入层设备)
连接发到了接入层交换机的Access功能接口
连接到了用户的操作的终端设备

交换网络的攻击类型

基于MAC地址的攻击
                MAC地址泛洪攻击
基于VLAN的攻击
                VLAN跳转攻击
欺骗攻击
                DHCP,ARP,MAC寻址欺骗
攻击交换设备
                CDP协议,管理协议

MAC地址泛洪攻击
MAC地址泛洪攻击会导致交换机的CAM表溢出。当交换机的CAM表溢出之后,交换机不会继续学习新的MAC地址,因此对于全部未知流量都会进行泛洪。
危害:
1.交换机转发数据流量的效率低下切数据流十分巨大,严重影响网络中正常用户的传输速度。
2.恶意设备可以截取到原本无法收到的数据帧,造成安全隐患。

MAC地址泛洪攻击过程:
1.交换机基于合法MAC地址表进行转发。
2.攻击者利用恶意软件伪造大量虚假的源MAC地址向交换机发送数据帧。
3.交换机的MAC地址表会被虚假的MAC地址填满,直至上限。
4.交换机无法基于MAC地址表进行转发,开始泛洪数据帧。

解决办法:
端口安全限制了MAC泛红攻击并关闭端口
设置SNMP陷阱

配置交换机端口安全的指导步骤
开启端口安全
设置MAC地址限制
设置允许的MAC地址
定义违法操作
配置地址过期时间

access端口才能够开启端口安全
config-if#switchport  port-security

设置端口允许的最大MAC地址数量
config-if#switchport  port-security  maximum  最大值

端口允许的MAC地址
config-if#switchport  port-security  mac-address  x.x.x.x/sticky(自动学习第一次插入的设备MAC地址)

定义违规操作
config-if#switchport  port-security  violation  shutdown/protect/restrict
shutdown:管理性关闭接口,进入err-disable状态
restrict:丢弃违法数据帧,同时生成警告信息
protect:丢弃违法数据帧

默认情况下绑定的合法MAC地址永远可以正常传输数据,可以设置绑定时间,过期解除
config-if#switchport  port-security  type  inactivity
config-if#switchport  port-security  aging  time  60

验证接口安全
#show  port-security

设置违反安全策略自动恢复时间
config-if#err-disable  recovery  case  security-violation
config-if#err-disable  recovery  interval  时间


游客,如果您要查看本帖隐藏内容请回复



CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

CancerX [Lv8 技术精悍] 发表于 2014-8-27 09:52:14 | 显示全部楼层
好好 学习了 确实不错
回复 支持 反对

使用道具 举报

mjf1125 [Lv8 技术精悍] 发表于 2014-8-28 09:41:03 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

dfgh [Lv8 技术精悍] 发表于 2014-8-28 10:41:44 | 显示全部楼层
路过,支持一下啦
回复 支持 反对

使用道具 举报

lwhr2 [Lv8 技术精悍] 发表于 2014-8-31 09:16:19 | 显示全部楼层
找到好贴不容易,我顶你了,谢了
回复 支持 反对

使用道具 举报

姚海 [Lv8 技术精悍] 发表于 2014-8-31 13:07:08 | 显示全部楼层
好好 学习了 确实不错
回复 支持 反对

使用道具 举报

12thomas18 [Lv8 技术精悍] 发表于 2014-8-31 14:27:17 | 显示全部楼层
帮帮顶顶!!
回复 支持 反对

使用道具 举报

wesson [Lv8 技术精悍] 发表于 2014-9-1 09:59:56 | 显示全部楼层
有道理。。。感谢攻城狮论坛
回复 支持 反对

使用道具 举报

kid93c24 [VIP@钻石] 发表于 2014-9-2 10:53:33 | 显示全部楼层
帮你顶下哈!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-11 18:18 , Processed in 0.107708 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn