tailieunhanh - Các thiết bị an ninh lớp 2

Các đặc tính của các thiết bị LAN lớp 2 tạo cho các thiết bị này là cái đích thu hút Hacker | CHƯƠNG 6 CÁC THIẾT BỊ AN NINH LỚP 2 Chương này sẽ đề cập đến các nội dung sau đây Ngăn chặn các tấn công lớp 2 Phần này sẽ giải thích cách thức mà các Switch Cisco có thể được cấu hình để ngăn chặn các tấn công lớp 2 phổ biến. Cisco Identity-Based Networking Services phần này sẽ giải thích cách IBNS Cisco Identity-Based Networking Services sử dụng IEEE và các kỹ thuật EAP các giao thức chứng thực có thể mở rộng để cho phép việc truy cập đến các tài nguyên mạng dựa trên quyền hạn của người sử dụng. Các đặc tính của các thiết bị LAN lớp 2 tạo cho các thiết bị này là cái đích thu hút các hacker. Các hacker có thể truy cập vào lớp 2 thì có thể truy cập vào các lớp cao hơn. Chương này sẽ giải thích các lỗ hổng của lớp 2 và mô tả các phương pháp hạn chế tối đa các điểm yếu này dựa vào các đặc tính sẵn có trong Switch Cisco. Các Switch cisco cũng thực hiên một chức năng không thể thiếu trong công nghệ IBNS Cisco Identity-Based Networking Services . IBNS đưa ra cơ chế điều khiển truy cập đối với người sử dụng đến tài nguyên mạng. Chương này sẽ nghiên cứu các thành phần của IBNS bao gồm IEEE và các kiểu EAP khác nhau Các giao thức chứng thực có thể mở rộng . I. Ngăn chặn các tấn công lớp 2 Phần này sẽ giải thích hoạt động cơ bản của Switch lớp 2 và tại sao nó lại là mục tiêu tấn công của các hacker. Sau đó sẽ tiếp cận đến các phương pháp nhằm hạn chế các tấn công tại lớp 2 bao gồm bảo vệ tấn công hopping trên VLAN ngăn chặn một hacker thiết lập STP Spanning Tree Protocol làm ngưng DHCP server và giả mạo bảng ARP ngăn chặn các tấn công làm tràn bảng CAM Content Addressable Memory và vô hiệu hóa việc giả tạo địa chỉ MAC. Các chủ đề khác để đảm bảo an ninh trên Switch như port security Switch Port Analyzer SPAN - hệ thống phân tích switch port danh sách điều khiển truy cập VLAN VACL Remote SPAN RSPAN . 1 1. Xem lại hoạt động của Switch lớp 2 Môi trường chia sẻ sử dụng hubs đã từng phát triển rộng rãi nhưng ngày nay nó đã được thay thế bởi các Ethernet switch. Một

TỪ KHÓA LIÊN QUAN