成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

圖解接入層交換機(jī)防ARP攻擊原理
2009-01-11   

交換機(jī)要防御ARP攻擊,就必須能夠識別并讀取ARP報文內(nèi)容,然后根據(jù)報文內(nèi)容判斷是否存在欺騙攻擊行為,對于ARP欺騙報文進(jìn)行丟棄處理。

在接入層就是利用接入交換機(jī)的ARP入侵檢測(ARP Intrusion Inspection)功能,進(jìn)行ARP欺騙攻擊防御。

ARP入侵檢測在接入交換機(jī)進(jìn)行部署,接入交換機(jī)同時啟用DHCP Snooping對DHCP報文進(jìn)行監(jiān)測。DHCP Snooping通過監(jiān)測DHCP報文記錄了用戶的IP/MAC/VLAN/PORT等信息,并形成一個DHCP Snooping綁定表。交換機(jī)端口接收到的ARP報文后,通過查找DHCP Snooping建立的綁定關(guān)系表,來判斷ARP應(yīng)答報文的發(fā)送者源IP、源MAC是否合法。若ARP報文中的發(fā)送者源MAC、IP匹配綁定表中的內(nèi)容,則認(rèn)為是合法的報文,允許通過;否則認(rèn)為是欺騙攻擊報文,就進(jìn)行丟棄。

ARP入侵檢測能夠防止接入終端發(fā)起任何ARP欺騙攻擊,如果全網(wǎng)部署AII功能,可有效解決ARP欺騙攻擊問題。

另外由于ARP欺騙攻擊,經(jīng)常伴隨者發(fā)送大量的ARP報文,消耗網(wǎng)絡(luò)帶寬資源和交換機(jī)CPU資源,造成網(wǎng)絡(luò)速度的速度降低。因此接入交換機(jī)還需要部署ARP報文限速,對每個端口單位時間內(nèi)接收到的ARP報文進(jìn)行限制,很好地保障了網(wǎng)絡(luò)帶寬資源和交換機(jī)CPU資源。


熱詞搜索:

上一篇:案例實戰(zhàn):交換機(jī)Trunk隧道技術(shù)應(yīng)用(1)
下一篇:簡述思科WS-C6509交換機(jī)密碼恢復(fù)

分享到: 收藏
主站蜘蛛池模板: 朱丽安·摩尔| 陈璐| 好看的港剧| 上门女婿电影完整版免费| 全能住宅改造王| 鬼父在线| 卡通频道| 山东卫视体育频道| 第一财经公司与行业回放| 秦时明月动画片| 梁祝吉他谱独奏完整| 王雪华| angela white电影| 凤凰心计| 2024韩国三级电影| 显示驱动| 保镖1983| 一闪一闪亮晶晶钢琴谱简谱 | 秀人网周妍希| 电影美丽人生| 夜半2点钟| 裸体广场舞| 我是传奇 电影| 繁城| 假面骑士01| xxxxxxxxxxxxx| 廖凡和莫小棋主演的一半火焰一半海水 | 洛城僵尸| 好看的拉片| 重口味sm| 黑暗女监日本电影完整版叫什么| 黄祖蓝| 漂流者| 年会不能停豆瓣评分| 大海啊故乡钢琴谱| 古天乐电影全部作品免费观看| 书剑恩仇录演员表| 77316电影| 艳窟神探| 黑帮大佬和我的三百六十五日| 都市频道在线直播回放|