查看: 2642|回复: 30

[安全Sec] 思科交换机-二层攻击介绍以及防范方法

  [复制链接]

3132

主题

6516

帖子

10万

积分

管理团队

人民公仆

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

贡献
565
技术
434
活跃
950
在线时间
10375 小时

我爱三通

发表于 2014-1-19 16:39:09 | 显示全部楼层 |阅读模式
思科交换机-二层攻击介绍以及防范方法

节选:以上所提到的攻击和欺骗行为主要来自网络的第二层。
在网络实际环境中,其来源可概括为两个途径:人为实施,病毒或
蠕虫。
人为实施通常是指使用一些黑客的工具对网络进行扫描和嗅探,获
取管理帐户和相关密码,在网络上中安插木马,从而进行进一步窃
取机密文件。攻击和欺骗过程往往比较隐蔽和安静,但对于信息安
全要求高的企业危害是极大的。木马、蠕虫病毒的攻击不仅仅是攻
击和欺骗,同时还会带来网络流量加大、设备CPU利用率过高、二
层生成树环路、网络瘫痪等现象。
网络第二层的攻击是网络安全攻击者最容易实施,也是最不容
易被发现的安全威胁,它的目标是让网络失效或者通过获取诸如密
码这样的敏感信息而危及网络用户的安全。因为任何一个合法用户
都能获取一个以太网端口的访问权限,这些用户都有可能成为黑
客,同时由于设计OSI模型的时候,允许不同通信层在相互不了解
情况下也能进行工作,所以第二层的安全就变得至关重要。如果这
一层受到黑客的攻击,网络安全将受到严重威胁,而且其他层之间
的通信还会继续进行,同时任何用户都不会感觉到攻击已经危及应
用层的信息安全。
所以,仅仅基于认证(如IEEE 802.1x)和访问控制列表(ACL,
Access Control Lists)的安全措施是无法防止本文中提到的来自
网络第二层的安全攻击。一个经过认证的用户仍然可以有恶意,并
可以很容易地执行本文提到的所有攻击。目前这类攻击和欺骗工具
已经非常成熟和易用。
这些攻击都来自于网络的第二层,主要包括以下几种:
MAC地址泛洪攻击
DHCP服务器欺骗攻击
ARP欺骗
IP/MAC地址欺骗
Cisco Catalyst 智能交换系列的创新特性针对这类攻击提供
了全面的解决方案,将发生在网络第二层的攻击阻止在通往内部网
的第一入口处,主要基于下面的几个关键的技术。
Port Security
DHCP Snooping
Dynamic ARP Inspection (DAI)
IP Source Guard
下面主要针对目前这些非常典型的二层攻击和欺骗说明如何
在思科交换机上组合运用和部署上述技术,从而防止在交换环境中
的“中间人”攻击、MAC/CAM攻击、DHCP攻击、地址欺骗等,更
具意义的是通过上面技术的部署可以简化地址管理,直接跟踪用户
IP和对应的交换机端口,防止IP地址冲突。同时对于大多数具有
地址扫描、欺骗等特征的病毒可以有效的报警和隔离。
购买主题 本主题需向作者支付 1 金币 才能浏览

0

主题

373

帖子

4319

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-1-19 16:41:33 | 显示全部楼层
自学IT技术、自学CCIE、自学CCNA、自学CCNP、自学Linux、自学微软华为云计算,来三通IT学院就够了!www.santongit.com

0

主题

397

帖子

1983

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
2
活跃
-2
在线时间
0 小时
发表于 2014-1-20 04:10:37 | 显示全部楼层
Juniper视频、Oracle视频、华为视频、微软视频、云计算视频、虚拟化视频、绝对是远程学习IT的第一站!www.santongit.com

0

主题

363

帖子

834

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-2
在线时间
0 小时
发表于 2014-1-20 16:00:11 | 显示全部楼层
思科认证、华为认证、H3C认证、Jnuiper认证、Redhat认证、OCP认证、虚拟化云计算视频课程,无时无刻不在完善!www.santongit.com

0

主题

382

帖子

1112

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-2-7 07:52:48 | 显示全部楼层
自学IT技术、自学CCIE、自学CCNA、自学CCNP、自学Linux、自学微软华为云计算,来三通IT学院就够了!www.santongit.com

0

主题

633

帖子

1万

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-3-25 16:44:09 | 显示全部楼层
五体投地的佩服楼主中!

0

主题

210

帖子

1175

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
114
在线时间
23 小时
发表于 2014-11-27 14:37:02 | 显示全部楼层
每天来学习,跟三通一起成长!

0

主题

151

帖子

845

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
136
在线时间
14 小时
发表于 2014-12-2 23:28:33 | 显示全部楼层
多谢,学习一下

28

主题

702

帖子

4788

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
808
在线时间
60 小时
发表于 2014-12-3 08:08:59 | 显示全部楼层
这个你能信?反正我信了!

0

主题

2604

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
2940
在线时间
291 小时
发表于 2015-3-10 12:42:02 | 显示全部楼层
坚持学习,成就技术技术之王!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表