- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
低端交换机ARP入侵检测的策略及实施
摘要:文章介绍了ARP地址解析协议的定义和工作原理,分析了ARP入侵攻击的方式和原理。重点介绍了动态分配和静态指定两种情况下,防范ARP入侵的策略及交换机端的配置方式,并通过实验验证了该安全策略的有效性。
关健词:ARP协议;ARP检测;配置;网络安全
中图分类号: TP311文献标志码:A文章编号:1009-3044(2009)36-10465-02
Strategies and Performences of the Low-End Switches on ARP Inspection
TAN Wei
(Shandong Electric Power School, Taian 271000, China)
Abstract: This paper introduces the definition of ARP Address Resolution Protocol and working principle of ARP intrusion analysis methods and principles. Highlights the dynamic allocation and static specify both cases, the ARP intrusion prevention strategy and the switch-side configuration, and through experimental verification of the effectiveness of the security policy.
Key words: ARP protocol; ARP detection; configuration; network security
1 ARP协议简介
ARP(Address Resolution Protocol)即地址解析协议,该协议将网络层的IP地址转换为数据链路层地址。TCP/IP协议中规定,IP地址为32位,由网络号和网络内的主机号构成,每一台接入局域网或者Internet的主机都要配置一个IP地址。在以太网中,源主机和目的主机通信时,源主机不仅要知道目的主机的IP地址,还要知道目的主机的数据链路层地址,即网卡的MAC地址,同时规定MAC地址为48位。ARP协议所做的工作就是查询目的主机的IP地址所对应的MAC地址,并实现双方通信。
2 ARP 入侵检测策略
2.1 ARP 入侵方式
按照ARP 协议的设计,一个主机即使收到的ARP 应答并非自身请求得到的,也会将其IP 地址和MAC 地址的对应关系添加到自身的ARP 映射表中。这样可以减少网络上过多的ARP 数据通信,但也为“ARP 欺骗”创造了条件。
例如有Host A、B、C三台主机联网,Host A和Host C通过Switch进行通信。此时,如果有黑客(Host B)想探听Host A和Host C之间的通信,它可以分别给这两台主机发送伪造的ARP应答报文,使Host A和Host C用MAC_B更新自身ARP映射表中与对方IP地址相应的表项。此后,Host A 和Host C之间看似“直接”的通信,实际上都是通过黑客所在的主机间接进行的,即Host B担当了“中间人”的角色,可以对信息进行了窃取和篡改。
2.2 ARP入侵检测策略
为了防止黑客或攻击者通过ARP 报文实施欺骗攻击,以太网交换机支持ARP 入侵检测功能,即:将经过交换机的所有ARP(请求与回应)报文重定向到CPU,利用DHCP Snooping 表或手工配置的IP 静态绑定表对ARP报文进行合法性检测。
开启ARP 入侵检测功能后,如果ARP 报文中的源MAC 地址、源IP 地址、接收ARP 报文的端口编号以及端口所在VLAN 与DHCP Snooping 表或手工配置的IP静态绑定表表项一致,则认为该报文是合法的ARP 报文,进行转发;否则认为是非法ARP 报文,直接丢弃。
可以通过配置信任端口,灵活控制ARP 报文检测。对于来自信任端口的所有ARP 报文不进行检测,对其它端口的ARP 报文通过查看DHCPSnooping 表或手工配置的IP 静态绑定表进行检测。
交换机对IP 报文的两种过滤方式:
1)根据报文中的源IP 地址进行过滤。如果报文的源IP 地址、接收报文的交换机端口编号,与DHCP Snooping 表或手工配置的IP 静态绑定表表项一致,则认为该报文是合法的报文,直接转发;否则认为是非法报文,直接丢弃。
2)根据报文中的源IP 地址和源MAC 地址进行过滤
您可能关注的文档
- 超实用 毕业论文突击战八大利器.doc
- 超越视界的极限.doc
- 车辆管理系统设计和行业应用展望.doc
- 车载导航电子地图的路网模型.doc
- 车站票房网络安全的探讨.doc
- 彻底解决局域网因ARP引起的掉线.doc
- 称重传感器测量单元的研究与设计.doc
- 成本限制下的网格工作流任务调度算法.doc
- 成教本科计算机专业毕业设计指导方法的探讨与实践.doc
- 成教生“计算机组成原理”课程的教学研究与实践.doc
- 15.2《答司马谏议书》 说课课件 统编版高中语文必修下册.pptx
- 心理健康与职业生涯 第12课 终身学习 持续发展 课件.pptx
- 1.1身边的化学 课件 科粤版(2024)化学九年级上册.pptx
- 4-4 终身学习 持续发展 课件 中职心理健康与职业生涯.pptx
- 5.1人民代表大会:我国的国家权力机关 说课课件高中政治统编版必修三政治与法治 .pptx
- 9.2保障宪法实施 课件 中职中职思想政治职业道德与法治高教版基础模块.pptx
- 1.4 物质性质的探究 课件 科粤版(2024)化学九年级上册.pptx
- 导言 课件中职思想政治职业道德与法治高教版基础模块.pptx
- Unit 6 Useful numbers 单元复习课件 2025人教pep英语三年级上册.pptx
- 第2单元 活动2 数据整理和分析 课件2025湘科版信息科技四年级上册.pptx
文档评论(0)