- 1、本文档共156页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * 各类交换机CAM表容量 Cisco SwitchesBridging Table Capacities Switch Model Number of Bridge-Table Entries Cisco Catalyst Express 500 8000 Cisco Catalyst 2948G 16,000 Cisco Catalyst 2940/50/55/60/70 Up to 8000 Cisco Catalyst 3500XL 8192 Cisco Catalyst 3550/60 Up to 12,000(depending on the model) Cisco Catalyst 3750/3750M 12,000 Cisco Catalyst 4500 32,768 Cisco Catalyst 4948 55,000 Cisco Catalyst 6500/7600 Up to 131,072(more if distributed feature cards are installed) 正常情况下过多,但是在特殊情况下,就不够用了 * 对于交换机不知道的单播包,默认采取泛洪行为 默认情况下,交换机学习正常的CAM表,存储正确的条目 现在,macof这个黑客伪装出很多的MAC地址,瞬间冲刺掉正确的MAC地址 * 当正确的MAC地址表(CAM表)被更改后,当再有一个单播包发向目的主机的时候,交换机就认为是一个未知单播流量,并且向所有相同VLAN(同一个广播域)的主机泛洪 此时,黑客的主机就能收到这个包了,并且在黑客的主机上运行一个抓包软件(sniffer)就可以对telnet , ftp的密码进行抓取 MAC Spoofing Attacks 简单的攻击,以上攻击的缺点是,当攻击的时候,会造成机器变的很慢,容易被管理员发现,而这个攻击不会 黑客向交换机发一个伪装的MAC地址,交换机记录后续的条目到CAM表中 有缺陷: 就是真实的MAC地址主机在不发送任何包的情况下,伪装的条目会一直在CAM表中,如果真实的发消息又会把伪装的冲掉,所以还需要再次伪装 攻击软件: 1.macof --- linux系统支持 2.dsniff --- linux系统支持 * 事例: [root@client root]# ifdown eth1 [root@client root]# macchanger -- mac 00:00:09:03:00:02 eth1 [root@client root]# ifup eth1 注:Mac move notification 这个特性能够检测到MAC地址非法的移动,虽然不能够阻止攻击,却能够比较有效的提醒管理员攻击的存在! 当Linux客户修改自己的MAC后,交换机会提示 Dec 23 22:08:19.108: %MAC_MOVE-SP-4-NOTIF: Host 0000.0903.0002 in vlan 20 is flapping between port Fa3/25 and port Gi1/15 * 示例: Sw1(config)#int f0/6 Sw1(config-if)#switchport port-security 注:当敲入这句话后,默认f0/6口只能学到一个MAC地址,如果超过这个限制,默认shutdown Sw1(config-if)#switchport port-security violation ? protect Security violation protect mode restrict Security violation restrict mode shutdown Security violation shutdown mode 1)默认是shutdown 1.超过MAC地址容量 2.MAC地址通过不同接口学到 注:两种情况会shutdown接口,不仅shutdown还会出现一个control口的告警,也可以把告警信息通过syslog发送到网管中心 2)限制: 当触发规则后会被丢弃数据包,也会有一个control口告警,不会shutdown接口 Sw1(config-if)#switchport port-security violation restrict 3)丢弃: 当
您可能关注的文档
- 综合管廊裂缝和变形缝渗漏修补方案.doc
- 综合机械化采煤工作面机械选型设计说明书.doc
- 综合英语教程1_Unit4Waitingforacall_part2.ppt
- 最新版氢气安全技术说明书.doc
- 最新最全WindowsXP序列号通过正版验证.doc
- 作物栽培学真题和答案.doc
- [财经类试卷]注册会计师财务成本管理(短期经营决策)模拟试卷2和答案与解析.doc
- [财经类试卷]注册会计师财务成本管理(资本预算)模拟试卷6和答案与解析.doc
- _污水处理调试指导手册范本.doc
- 《草原》(公开课)优秀课件.ppt
- 2025年北京金融控股集团有限公司人员招聘笔试备考试题及一套参考答案详解.docx
- 2025辽宁沈阳城市建设投资集团所属企业沈阳国际工程咨询集团有限公司招聘11人笔试备考试题及答案详解.docx
- 2025浙江金华职业技术大学武义学院招聘5人笔试模拟试题及一套答案详解.docx
- 2025西安枣园社区卫生服务中心招聘(2人)笔试模拟试题及参考答案详解.docx
- 《某4层行政楼的框架结构的梁、柱截面设计与配筋计算过程案例》1100字.docx
- 《一款玻璃清洁机器人的结构设计案例》1900字.docx
- 2025年安徽新闻出版职业技术学院招聘143人招聘笔试备考题库及参考答案详解.docx
- 2025年东莞金融控股集团有限公司人员招聘笔试备考试题参考答案详解.docx
- 2023-2024学年江苏省苏州四区初二下学期语文期末试卷含答案.pdf
- 2025辽宁沈阳铁西文旅集团有限公司选聘2人笔试模拟试题及答案详解一套.docx
文档评论(0)