- 0
- 0
- 约1.18万字
- 约 37页
- 2026-09-09 发布于四川
- 举报
第5章交换机端口安全及认证计算机网络与信息安全·数据链路层安全机制
Contents本章目录交换机端口安全机制与认证体系的系统性学习路径01端口安全基础概念与工作原理02端口安全配置与StickyMAC实现03保护动作机制与违规处理策略04端口安全典型应用场景分析05IEEE802.1X端口认证体系06MAC认证与Portal认证对比07综合部署方案与安全策略设计08故障排查与实验操作指南
CHAPTER01端口安全基础概念与工作原理理解二层网络的安全威胁与端口安全的防御逻辑
SECURITYTHREATS二层网络面临的安全威胁交换机在数据链路层基于MAC地址表进行帧转发,这一机制本身存在被利用的安全风险。攻击者可通过MAC泛洪使交换机退化为集线器模式、通过MAC欺骗冒充合法用户、通过ARP投毒实施中间人攻击,传统三层防火墙对此类二层威胁无能为力。企业机房交换机机柜部署环境01MAC地址泛洪攻击:攻击者持续发送伪造源MAC的数据帧填满CAM表,迫使交换机以广播方式转发所有流量,导致信息泄露CAM表溢出02MAC地址欺骗攻击:攻击者伪造合法用户的MAC地址发送数据帧,劫持目标流量或绕过基于MAC的访问控制策略流量劫持03ARP中间人攻击:攻击者发送伪造ARP响应报文篡改受害者ARP缓存,截获并篡改两个合法用户之间的通信数据ARP缓存篡改04未授权设备接入:外来人员将个人
原创力文档

文档评论(0)