交换机基础安全功能原理与应用.pptVIP

  • 4
  • 0
  • 约8.67千字
  • 约 45页
  • 2017-08-20 发布于北京
  • 举报
ARP协议简介 * ARP协议过程通过ARP Request和ARP Replay两个报文学习到IP对应的MAC地址 ARP request ARP reply PC1 PC2 IP: MAC:00d0.f800.0001 IP: MAC:00d0.f800.0002 PC3 PCN 欺骗原理 欺骗者伪造Send’s IP与Sender’s MAC 受骗主机用的Sender MAC与Sender IP更新自己的ARP表 ARP欺骗 * 网关 PC2 PC1 00d0.f800.0001 00d0.f800.0002 54 001a.a908.9f0b Cheat(ARP Request) ARP欺骗攻击目的 为什么产生ARP欺骗攻击? 表象:网络通讯中断 真实目的:截获网络通讯数据 * PC1 网关 主机型 网关型 欺骗者 ARP-check 概述 ARP检查功能,防止ARP欺骗的产生 原理 利用FFP中IP+MAC过滤表项,生成ARP过滤表项 过滤ARP字段 Sender’s IP Sender’s MAC * Dest MAC Source MAC TYPE IP Source IP Dest IP 原FFP逻辑示意 新增FFP逻辑示意 Dest MAC Source MAC TYPE ARP Sender’s IP Sender’s MAC ARP-che

文档评论(0)

1亿VIP精品文档

相关文档