实验02网路设备之安全性设定与操作-云科大计算机网路研究室.ppt

实验02网路设备之安全性设定与操作-云科大计算机网路研究室.ppt

實驗二 網路設備之安全性設定與操作 國立雲林科技大學 自由軟體研發中心 國立雲林科技大學 計算機網路實驗室 實驗二 網路設備之安全性設定與操作 實驗目的 本實驗針對一般較常接觸到的設備 layer 2/3 交換器講解如何設定,抵禦下列幾項在區域網路下常見的攻擊: DHCP spoofing MAC address spoofing ARP spoofing 透過在交換器上啟用下列三種功能,能夠消除上述三種攻擊: DHCP Snooping IP Source Guard Dynamic ARP Inspection 實驗二 網路設備之安全性設定與操作 * 實驗場景 實驗二 網路設備之安全性設定與操作 * Cisco layer 3 switch 3560 Internet FastEthernet0/1 FastEthernet0/24 ASUS AP WL-520GU IP: DHCP pool 0 ~ 50 Client 1 Client 2 FastEthernet0/2 何謂 DHCP spoofing ? 何謂 DHCP spoofing ? 在 DHCP 中,如果使用者是第一次使用或是重新登錄,通常都是以廣播的方式來取得 DHCP 伺服器的資訊,而且只會接受第一個回應的 DHCP 伺服器所提供的網路配置參數。如果在網路存在多台的 DHCP 伺服器 ( 可能有一台

文档评论(0)

1亿VIP精品文档

相关文档