- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
二层攻击和防范课件
二层攻击和防范 网络攻击对二层交换机产生严重影响的有: MAC 攻击 DHCP攻击 ARP攻击 IP/MAC欺骗攻击 STP攻击 网络设备管理安全 MAC攻击 MAC攻击 MAC攻击 S21系列交换机防范配置实例: interface interface-id switchport port-security switchport port-security maximum 2 switchport port-security mac-address 00d0.f800.073c switchport port-security violation{protect | restrict | shutdown} switchport port-security aging time 8 protect: 保护端口,当安全地址个数满后,安全端口将丢弃未知名地址 (不是该端口的安全地址中的任何一个)的包 restrict: 当违例产生时,将发送一个Trap通知 shutdown:当违例产生时,将关闭端口并发送一个Trap通知。当端口因为 违例而被关闭后,你可以在全局配置模式下使用命令 errdisable recovery 来将接口从错误状态中恢复过来 DHCP攻击 DHCP攻击 DHCP攻击之一: 恶意用户通过更换MAC地址的方式向DHCP Server发送大量的DHCP请求,以消耗DHCP Server可分配的IP地址为目的,使得合法用户的IP请求无法实现 DHCP攻击 DHCP攻击 DHCP攻击 防范: 利用交换机端口安全功能:MAC动态地址锁和端口静态绑定MAC,来限定交换机某个端口上可以访问网络的MAC地址,从而控制:那些通过变化MAC地址来恶意请求不同IP地址和消耗IP资源的DHCP攻击。当交换机一个端口的MAC地址的数目已经达到允许的最大个数后,如果该端口收到一个源地址不属于端口上的MAC安全地址的包时,交换机则采取措施 DHCP攻击 DHCP攻击 S21防范配置实例: interface interface-id switchport port-security switchport port-security maximum 1 switchport port-security violation{protect | restrict | shutdown} switchport port-security aging time 8 protect: 保护端口,当安全地址个数满后,安全端口将丢弃未知名地址 (不是该端口的安全地址中的任何一个)的包 restrict: 当违例产生时,将发送一个Trap通知 shutdown:当违例产生时,将关闭端口并发送一个Trap通知。当端口因为 违例而被关闭后,你可以在全局配置模式下使用命令 errdisable recovery 来将接口从错误状态中恢复过来 DHCP攻击 DHCP攻击 DHCP攻击 DHCP攻击 DHCP攻击 S21防范配置实例: S21交换机支持DHCP Relay功能。 configure terminal service dhcp 打开DHCP Relay Agent ip helper-address address 须设置DHCP Server的IP地址 DHCP攻击 DHCP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 S21系列ARP欺骗防范配置实例: configure terminal port-security arp-check [cpu] 打开端口安全的ARP报文检查. ? 其中cpu是ARP Check的选项,检查送到交换机CPU的ARP报文,源IP和源MAC是否符合端口安全设定的对应关系。 打开该选项可能导致CPU负载提升。cpu选项必须打开了arp-check后才生效 查看系统中的所有安全地址 Switch# show port-security address Vlan MacAddress IPAddress Type Port Remaining Age(mins)
您可能关注的文档
- 12防火墙配置介绍.ppt
- 13-14-2数据结构试卷(a).doc
- 12绿色记事本_.ppt
- 二3班二年级期中复习资料.doc
- 13-14-2通信单片机试卷A.doc
- 二_免疫失调引起的疾病.ppt
- 二、含时微扰理论.ppt
- 13-1s课案.ppt
- 12防排水施工作业指导书.docx
- 二、新《煤矿安全规程》的“几大亮点”(新规培训).ppt
- 2025届福建省长汀一中等六校高三第二次月考试卷含解析.doc
- 2025届广东省东莞市六校高三第二学期期终教学质量监控测试语文试题含解析.doc
- 2025届广东省佛山市南海区石门中学高考模拟最后十套:语文试题(五)考前提分仿真卷含解析.doc
- 2025届福建闽侯第四中学高三下学期学习能力诊断(一模)语文试题含解析.doc
- 2025届北京三中高三下学期4月月考试题含解析.doc
- 2025届广东第二师范学院番禺附中高三下学期升级统测语文试题含解析.doc
- 2025届广东省北京师范大学东莞石竹附属学校高三(下)第2次月考语文试题含解析.doc
- 2025届安徽省铜陵市枞阳县枞阳县浮山中学高三语文试题二模冲刺试题(九)含解析.doc
- 2025届甘肃肃兰州市第五十一中学高三下学期高考仿真模拟语文试题试卷含解析.doc
- 2025届甘肃省临洮县二中高三下期第二次模拟考试语文试题理试题含解析.doc
文档评论(0)