Cisco 安全技術系列之一:2層***防範技術

  1.      VLAN跳躍***(VLAN Hopping) 分析:用戶可以將自己的端口配置爲trunk,將自己加入到所有的Vlan中。另一方法是僞造數據包,在包頭中添加雙重tag標記,這樣即使管理員關閉了該接口的trunk功能,仍可以將數據包發送到其他Vlan。 防範:關閉不用的端口或者將他們放在一個隔離的VLAN中。   2.      MAC*** 分析:交換機的MAC的地址表的空間大
相關文章
相關標籤/搜索