- 13
- 0
- 约5.33千字
- 约 15页
- 2017-10-31 发布于湖北
- 举报
实验4.6 网络攻击检测和防范实验
XXX 实验4.6 网络攻击检测与防范实验 实验背景 1 实验目的与内容 2 实验设备 3 实验步骤 4 实验背景 ARP协议有简单、易用的优点,但是也因为其没有任何安全机制而容易被攻击发起者利用。攻击者可以仿冒用户、仿冒网关发送伪造的ARP报文,使网关或主机的ARP表项不正确,从而对网络进行攻击;攻击者通过向设备发送大量目标IP地址不能解析的IP报文,使得设备试图反复地对目标IP地址进行解析,导致CPU负荷过重及网络流量过大;攻击者向设备发送大量ARP报文,对设备的CPU形成冲击。 攻击检测及防范是一个重要的网络安全特性,它通过分析经过设备的报文的内容和行为,判断报文是否具有攻击特征,并根据配置对具有攻击特征的报文执行一定的防范措施,例如输出告警日志、丢弃报文、加入黑名单或客户端验证列表。本特性能够检测ARP攻击、单包攻击、扫描攻击和泛洪攻击等多种类型的网络攻击,并能对各类型攻击采取合理的防范措施。 实验目的与内容 【实验目的】 (1)掌握ARP攻击的原理与检测及防范的方法。 (2)掌握客户端验证的配置方法。 【实验内容】 (1)ARP攻击防御。 (2)攻击检测及防范。 实验设备 H3C系列交换机一台,H3C系列路由器两台,计算机5台,专用配置电缆一根,网线6根,配置电缆一根,标准V35电缆一对。网络拓扑结构如图4.6所示。 图4.6网络攻击检测与防范实验网络拓扑结构图 实验步骤 (1)按照图4.6所示将网络拓扑结构搭建好,并将各个计算机配置好。 (2)将网络连通,配置路由器的接口地址为后面的实验做准备。 对路由器做如下配置: H3Csystem-view [H3C]interface Gigabitethernet0/0 [H3C-GigabitEthernet0/0]ip address 192.168.0.1 255.255.255.0 [H3C-GigabitEthernet0/0]interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1]ip address 212.0.0.1 255.255.255.0 [H3C-GigabitEthernet0/1]interface GigabitEthernet0/2 [H3C-GigabitEthernet0/2]ip address 202.0.0.1 255.255.255.0 [H3C-GigabitEthernet0/2]quit (3)ARP防止IP报文攻击的配置 H3C system-view [H3C] arp source-suppression enable [H3C] arp source-suppression limit 100 //使能ARP源抑制功能,并配置ARP源抑制的阈值为100 [H3C] arp resolving-route enable //配置ARP黑洞路由功能 实验步骤 (4)源MAC地址固定的ARP攻击检测配置 假设IP地址10.11.10.23作为攻击源,其MAC为0012-3f86-e94c。 H3C system-view [H3C] arp source-mac filter //使能源MAC固定ARP攻击检测功能,并选择过滤模式 [H3C] arp source-mac threshold 30//配置源MAC固定的ARP报文攻击检测阈值为30个 [H3C] arp source-mac aging-time 60 //配置源MAC固定的ARP攻击检测表项的老化时间为60秒 [H3C] arp source-mac exclude-mac 0012-3f86-e94c //攻击检查的保护MAC地址为0012-3f86-e94c (5)用户合法性和报文有效性检查配置 ⑤将路由器配置为DHCP服务器 [H3C] interface gigabitethernet 0/0 [H3C-GigabitEthernet0/0] ip address 192.168.0.1 24 [H3C-GigabitEthernet0/0] arp authorized enable //使能接口授权ARP功能 [H3C-GigabitEthernet0/0] quit [H3C] dhcp enable [H3C] dhcp server ip-pool 1 [H3C-dhcp-pool-1] network 192.168.0.0 mask 255.255.255.0 [H3C-dhcp-pool-1] quit 实验步骤 ⑥配置交换机 H3C system-view [H3C] dhcp snooping ena
您可能关注的文档
- 实词交流与学习定稿1.ppt
- 实词{使用}.ppt
- 实践智慧背后专业理性思考 严昕.ppt
- 实践党讲 做合格党员.ppt
- 实词意义推断方法{zhong}.ppt
- 实践篇{标志设计}.ppt
- 实践性知识和教师专业发展(云南师大-13-09-17).ppt
- 实际工程审图中遇到消防问题.pptx
- 实用礼仪培训{新人培训}.pptx
- 实用流式细胞技术和样品处理.ppt
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- Q_LNKJ06-2020中负荷车辆齿轮油GL-4.pdf
- SJ∕T 10460-2016 太阳光伏能源系统图用图形符号.pdf
- 新求精德语强化教程(第4版)初级1课后练习答案(改进版) .pdf VIP
- 北师大版三年级下册数学全册教学设计(配2026年春改版教材).docx
- (2026年)跌倒坠床护理综合指南PPT课件.pptx VIP
- 工程设计应急响应方案(3篇).docx VIP
- 征信简版电子版PDF个人信用报告最新版2024年可编辑带水印模板.pdf VIP
- ntvf调试资料解读.doc VIP
- 电影《色.戒》的叙事伦理.doc VIP
- 上海大学2023-2024学年第1学期《高等数学(上)》期末考试试卷(A卷)附参考答案.pdf
原创力文档

文档评论(0)