二层攻击和防范.ppt

  1. 1、本文档共62页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
二层攻击和防范课件

二层攻击和防范 网络攻击对二层交换机产生严重影响的有: MAC 攻击 DHCP攻击 ARP攻击 IP/MAC欺骗攻击 STP攻击 网络设备管理安全 MAC攻击 MAC攻击 MAC攻击 S21系列交换机防范配置实例: interface interface-id switchport port-security switchport port-security maximum 2 switchport port-security mac-address 00d0.f800.073c switchport port-security violation{protect | restrict | shutdown} switchport port-security aging time 8 protect: 保护端口,当安全地址个数满后,安全端口将丢弃未知名地址 (不是该端口的安全地址中的任何一个)的包 restrict: 当违例产生时,将发送一个Trap通知 shutdown:当违例产生时,将关闭端口并发送一个Trap通知。当端口因为 违例而被关闭后,你可以在全局配置模式下使用命令 errdisable recovery 来将接口从错误状态中恢复过来 DHCP攻击 DHCP攻击 DHCP攻击之一: 恶意用户通过更换MAC地址的方式向DHCP Server发送大量的DHCP请求,以消耗DHCP Server可分配的IP地址为目的,使得合法用户的IP请求无法实现 DHCP攻击 DHCP攻击 DHCP攻击 防范: 利用交换机端口安全功能:MAC动态地址锁和端口静态绑定MAC,来限定交换机某个端口上可以访问网络的MAC地址,从而控制:那些通过变化MAC地址来恶意请求不同IP地址和消耗IP资源的DHCP攻击。当交换机一个端口的MAC地址的数目已经达到允许的最大个数后,如果该端口收到一个源地址不属于端口上的MAC安全地址的包时,交换机则采取措施 DHCP攻击 DHCP攻击 S21防范配置实例: interface interface-id switchport port-security switchport port-security maximum 1 switchport port-security violation{protect | restrict | shutdown} switchport port-security aging time 8 protect: 保护端口,当安全地址个数满后,安全端口将丢弃未知名地址 (不是该端口的安全地址中的任何一个)的包 restrict: 当违例产生时,将发送一个Trap通知 shutdown:当违例产生时,将关闭端口并发送一个Trap通知。当端口因为 违例而被关闭后,你可以在全局配置模式下使用命令 errdisable recovery 来将接口从错误状态中恢复过来 DHCP攻击 DHCP攻击 DHCP攻击 DHCP攻击 DHCP攻击 S21防范配置实例: S21交换机支持DHCP Relay功能。 configure terminal service dhcp 打开DHCP Relay Agent ip helper-address address 须设置DHCP Server的IP地址 DHCP攻击 DHCP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 S21系列ARP欺骗防范配置实例: configure terminal port-security arp-check [cpu] 打开端口安全的ARP报文检查. ? 其中cpu是ARP Check的选项,检查送到交换机CPU的ARP报文,源IP和源MAC是否符合端口安全设定的对应关系。 打开该选项可能导致CPU负载提升。cpu选项必须打开了arp-check后才生效 查看系统中的所有安全地址 Switch# show port-security address Vlan MacAddress IPAddress Type Port Remaining Age(mins)

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档