最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

介紹下一些攻擊及解決辦法

 更新時間:2007年04月10日 00:00:00   作者:  
mac addresses flooding
通過模擬大量的源mac地址來讓switch的mac表爆滿
可通過port security解決。

vlan hopping
通過改變packet的vlan-id來訪問其他的vlan
嚴格設置trunk允許哪些vlan通過,把沒用的port放到common vlan里(也就是vlan1)

attacks between devices on a common vlan
屬于同一vlan間的設備也可以相互攻擊的
通過pvlan來解決

dhcp starvation
攻擊者發(fā)送無數(shù)dhcp請求,來吧dhcp服務器地址池中的地址耗盡
用dhcp snooping解決

stp compromises
攻擊者把自己的bridge priority設為最大,這樣就成為bridge root了
手工設置bridge priority為0,并設置一個backup root,開啟root guard

mac spoofing / arp spoofing
攻擊者把自己的mac地址改為攻擊目標的mac地址,這樣就能收到被攻擊者的數(shù)據(jù)了
手工綁定mac地址和接口,或者arp inspection

cdp manipulation
由于cdp信息是明文的,攻擊者可以抓取其信息
在不需要跑cdp的接口上,把cdp關掉

ssh and telnet attacks
對于ssh和telnet的一些攻擊
使用ssh v2,對于telnet則使用access-class

相關文章

最新評論

尤溪县| 武功县| 澄城县| 宾阳县| 卓尼县| 迁西县| 会宁县| 新竹市| 麻城市| 无极县| 磴口县| 小金县| 奎屯市| 潼南县| 根河市| 五大连池市| 阿克陶县| 马尔康县| 尚义县| 合肥市| 庄浪县| 宁河县| 东兴市| 毕节市| 叙永县| 温泉县| 达州市| 柞水县| 长武县| 襄樊市| 建阳市| 祁连县| 茂名市| 昌邑市| 柘荣县| 海城市| 金秀| 宜阳县| 双峰县| 明溪县| 长葛市|