码迷,mamicode.com
首页 > 系统相关 > 详细

[aq]交换机原理/macof

时间:2018-03-07 11:41:00      阅读:271      评论:0      收藏:0      [点我收藏+]

标签:避免   接口   img   body   cisc   www.   work   mac   des   

交换机的工作原理

  • 简单来说,就是根据源mac学习-->形成cam表,根据cam表转发. 正常情况下先arp广播,sw收到后发到本vlan所有出口,所有机器学习更新arp缓存. 目标机返回单播arp reply送给这个机器. 然后传输数据(单播). 也一定程度上避免了流量的胡窜,保证了安全.

sw的端口转发(安全)也依赖于交换矩阵
参考
技术分享图片

cam表每个条目的寿命默认5min.

Implementing Cisco IP Switched Networks (SWITCH) Foundation Learning Guide: Network Design Fundamentals
技术分享图片

  • 关键是这个cam表容量是有限的.

技术分享图片

  • 如果交换机的cam表学习满了, 在收到单播包,则从所有接口发出,这就偏离了交换机口的安全

macof工具伪造源目mac+源目ip,大量一些ip包.

填充满交换机的cam表, 导致交换机对未知单播包进行广播发送. 失去了安全性.

参考: MAC泛洪攻击: 抓取未知单播的流量:分析ftp密码

技术分享图片

解决策略:
限制sw每个口能学到的mac地址数,(开启端口安全)

dhcp防耗尽攻击也用的这个策略防御.

[aq]交换机原理/macof

标签:避免   接口   img   body   cisc   www.   work   mac   des   

原文地址:https://www.cnblogs.com/iiiiher/p/8520966.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!