经典的二层攻击类型及防范 !(中文版)
本帖最后由 cq107870823 于 2012-10-30 22:31 编辑来自于网络的第二层,主要包括以下几种:
MAC地址泛洪攻击
DHCP服务器欺骗攻击
ARP欺骗
IP/MAC地址欺骗
Cisco Catalyst 智能交换系列的创新特性针对这类攻击提供了全面的解决方案,将发生在网络第二层的攻击阻止在通往内部网的第一入口处,主要基于下面的几个关键的技术。
Port Security
DHCP Snooping
Dynamic ARP Inspection (DAI)
IP Source Guard
下面主要针对目前这些非常典型的二层攻击和欺骗说明如何在思科交换机上组合运用和部署上述技术,从而防止在交换环境中的“中间人”攻击、MAC/CAM攻击、DHCP攻击、地址欺骗等,更具意义的是通过上面技术的部署可以简化地址管理,直接跟踪用户IP和对应的交换机端口,防止IP地址冲突。同时对于大多数具有地址扫描、欺骗等特征的病毒可以有效的报警和隔离。文章内容通俗易懂,并且作了归纳. 便于知识点的整理.
**** Hidden Message *****
瞧一瞧~{:6_265:} 多谢楼主分享 {:6_267:}{:6_268:} lz谢谢分享 {:6_290:} {:6_267:} {:6_290:} {:6_267:} 非常感谢。。。。。。 学习了,感谢分享好资料 学习了,感谢分享好资料 {:6_263:} {:6_263:} 好文啊~~學習學習~~~