二层交换安全

二层交换安全 主要攻击手段: 1.Mac洪泛攻击 2.中间人攻击 3.MAC地址漂移:中间人攻击,二层出环web 处理方法: 1.维护一个合法的端口与MAC对应关系 一对一捆绑 Port-security 经过接口的第一个MAC,为要绑定的 Maximum 后加最大Mac数 若超过最大数 惩罚 一对一绑定升级:粘滞安全Mac地址 进入接口后自动绑定(应对网络庞大) Int f0/0 switchp
相关文章
相关标签/搜索