精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

二層網絡安全你知道多少

安全 網站安全
二層轉發(fā)的轉發(fā)表是MAC表,設備通過MAC表查找報文的出接口,如果查表失敗,報文就會進行廣播,所以廣播風暴是二層網絡中最常見的現(xiàn)象。因此,如何保證轉發(fā)表的安全和如何抑制廣播風暴,是二層網絡安全的重點問題。

二層轉發(fā)的轉發(fā)表是MAC表,設備通過MAC表查找報文的出接口,如果查表失敗,報文就會進行廣播,所以廣播風暴是二層網絡中最常見的現(xiàn)象。因此,如何保證轉發(fā)表的安全和如何抑制廣播風暴,是二層網絡安全的重點問題。

一、如何保證轉發(fā)表安全?

為了保證二層流量能夠正常轉發(fā),針對不同的應用場景,交換機提供了不同的方法保證轉發(fā)表的安全。譬如:MAC防漂移和端口安全通過MAC和接口的綁定,保證MAC表的安全。DHCP Snooping通過記錄用戶DHCP的認證信息,保證動態(tài)用戶的安全接入。

二、MAC防漂移

接口只要接收到報文,就會進行MAC表項學習。交換機從正確的接口學習到合法用戶的MAC表后,又從其他接口接收到非法用戶的攻擊報文時,就會導致MAC表項學習錯誤,二層轉發(fā)出現(xiàn)異常。

最典型的場景如下圖所示,非法用戶通過模擬網關的源MAC向接入交換機發(fā)送報文,網關對應MAC1的出接口就會從IF1漂移到IF2。這樣下行用戶向網關發(fā)送報文時,通過MAC表項查詢到的出接口就是錯誤的IF2,用戶的報文就無法轉發(fā)到網關,二層轉發(fā)異常。

二層網絡安全你知道多少

針對該場景,S交換機有兩種方法進行安全預防:

1. 配置靜態(tài)MAC:

把網關的MAC和接口手動綁定,使網關的MAC無法發(fā)生漂移。

  1. [SwitchA] mac-address static 3-3-3 gigabitethernet 0/0/10 vlan 4 //假設網關的MAC是3-3-3,接口是GE0/0/10,把接口和MAC在VLAN 4的廣播域內綁定 

2. 配置MAC學習優(yōu)先級:

使IF1接口MAC學習優(yōu)先級高于IF2接口,這樣如果IF2接口再收到源MAC是MAC1的報文時,不再進行MAC學習,使MAC地址不進行漂移。

  1. [SwitchA] interface gigabitethernet 0/0/10 //連接網關的接口[SwitchA-GigabitEthernet0/0/10] mac-learning priority 3 //配置接口MAC學習優(yōu)先級為最高值3 

說明:有些交換機不支持配置MAC學習優(yōu)先級,可以通過配置MAC Spoofing功能設置網關接口為信任接口,防止網關的MAC地址漂移,配置方法如下:

  1. [SwitchA] mac-spoofing-defend enable //全局使能MAC Spoofing功能 
  2. [SwitchA] interface gigabitethernet 0/0/10 //連接網關的接口 
  3. [SwitchA-GigabitEthernet0/0/10] mac-spoofing-defend enable //配置接口為信任接口 

三、端口安全

端口安全也是一種保證轉發(fā)表安全的特性。在接口上使能端口安全功能后,接口上學習到的MAC地址就會自動轉換為安全MAC,實現(xiàn)MAC地址和接口綁定,這樣該MAC對應的用戶就只能從該接口接入,無法再從其他接口接入。

另外,端口安全還可以通過設置接口下MAC表項的個數(shù)限制用戶接入,保證只有先到的用戶能夠接入,后來的用戶無法接入,同時也防止了黑洞MAC泛洪攻擊導致MAC表溢出的問題。

但是端口安全無法判斷接入的用戶是否合法,只能保證先到的用戶可以接入,如果先到的用戶是非法的,也是可以接入的。

二層網絡安全你知道多少

如上圖,某企業(yè)為了保證接入用戶的安全性,防止非法用戶通過發(fā)送源MAC頻繁變化的報文攻擊網絡,同時防止非法用戶通過仿冒MAC地址接入網絡。要求一個接口下只允許三個用戶接入,同時要求這三個用戶只能從指定接口接入,不能從任意端口接入。

為了實現(xiàn)上面安全策略,可以在SwitchA的GE0/0/1接口上配置端口安全功能,在有非法用戶想要通過該接口接入時,還可以上報告警。在交換機配置端口安全的方法如下:

  1. [SwitchA] interface gigabitethernet 0/0/1 
  2. [SwitchA-GigabitEthernet0/0/1] port-security enable //接口使能端口安全功能 
  3. [SwitchA-GigabitEthernet0/0/1] port-security max-mac-num 3 //配置接口下只允許綁定三個MAC地址,也就是說只允許三個用戶接入,默認情況下接口使能端口安全后,只能綁定一個MAC地址 
  4. [SwitchA-GigabitEthernet0/0/1] port-security mac-address sticky //使能Sticky MAC功能,在保存配置重啟后,接口和MAC的綁定不會消失 

四、如何抑制廣播風暴?

1. 什么是廣播風暴?

就是廣播、未知組播以及未知單播報文過多或者在網絡中成環(huán)的一種現(xiàn)象。

2. 為什么會有廣播風暴?

二層轉發(fā)是根據(jù)MAC表項轉發(fā)的,如果報文的MAC地址在MAC表中找不到對應的出接口,報文就會在VLAN內所有端口進行轉發(fā),從而產生廣播風暴。

3. 怎么抑制廣播風暴呢?

抑制廣播風暴最根本的方法是找到報文的出接口,使報文進行單播轉發(fā)。然而在實際應用中,由于MAC表的規(guī)格限制和二層轉發(fā)的原理,廣播風暴是無法徹底解決的,只能盡可能的減少安全風險。

交換機提供了兩種安全方法:一是基于不同維度進行流量抑制,二是通過風暴控制阻塞端口或Error-Down端口。

五、流量抑制

流量抑制可以從下面3個維度進行抑制:

1. 基于接口進行流量限制

在接口的入方向上,分別對三類報文按百分比、包速率和比特速率進行流量抑制。

2. 基于VLAN進行流量限制

對某個VLAN的上行流量,分別對三類報文按比特速率進行流量抑制。

3. 基于接口進行流量阻塞

在接口的出方向上,阻塞這三類報文的轉發(fā)。

這些功能又該怎么應用呢?我們從下圖拓撲看一下應用場景和配置方法。

二層網絡安全你知道多少

SwitchA是匯聚層交換機,通過接口GE0/0/1接入網絡的用戶屬于兩個VLAN,VLAN 10和 VLAN 20;通過接口GE0/0/2接入網絡的用戶屬于VLAN 30;通過接口GE0/0/3接入網絡只有一個固定的用戶,該用戶對安全要求較高,不希望收到廣播、未知組播以及未知單播報文。

(1) 配置思路:

  • 接口GE0/0/1下的用戶屬于不同的VLAN域,可以針對不同的VLAN分別進行流量抑制。
  • 接口GE0/0/2下的用戶屬于同一個VLAN,可以直接針對該接口進行流量抑制。
  • 接口GE0/0/3下的用戶對安全要求較高,基于接口阻塞廣播、未知組播以及未知單播報文的流量

(2) 配置方法:

基于VLAN配置流量抑制,限制每個VLAN廣播、未知組播以及未知單播報文的流量。

  1. [SwitchA] qos car qoscar1 cir 1000 //配置Qos模板,承諾速率是1000kbit/s 
  2. [SwitchA] vlan 10 
  3. [SwitchA-vlan10] broadcast-suppression qoscar1 //在VLAN視圖下應用該模板,對廣播報文進行抑制,承諾速率是1000kbit/s 
  4. [SwitchA-vlan10] multicast-suppression qoscar1 //在VLAN視圖下應用該模板,對未知組播的抑制,承諾速率是1000kbit/s 
  5. [SwitchA-vlan10] unicast-suppression qoscar1 //在VLAN視圖下應用該模板,對未知單播的抑制,承諾速率是1000kbit/ 

基于接口配置流量抑制,限制該接口廣播、未知組播以及未知單播報文的流量。

  1. [SwitchA] interface gigabitethernet 0/0/2 
  2. [SwitchA-GigabitEthernet0/0/2] broadcast-suppression 5 //廣播報文速率最多占接口速率的5% 
  3. [SwitchA-GigabitEthernet0/0/2] multicast-suppression 5 //未知組播報文速率最多占接口速率的5% 
  4. [SwitchA-GigabitEthernet0/0/2] unicast-suppression 5 //未知單播報文速率最多占接口速率的5% 

說明:基于接口的流量抑制,有三種配置方式:可以基于百分比,包速率和比特速率分別抑制

基于接口阻塞廣播、未知組播以及未知單播報文的流量

  1. [SwitchA] interface gigabitethernet 0/0/3 
  2. [SwitchA-GigabitEthernet0/0/3] broadcast-suppression block outbound //阻塞廣播報文 
  3. [SwitchA-GigabitEthernet0/0/3] multicast-suppression block outbound //阻塞未知組播報文 
  4. [SwitchA-GigabitEthernet0/0/3] unicast-suppression block outbound //阻塞未知單播報文 

六、風暴控制

風暴控制不僅可以通過設置速率控制廣播、未知組播以及未知單播報文,還可以在速率超過設置閾值時對接口執(zhí)行懲罰動作。

1. 阻塞端口:

  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率大于指定的最大閾值時,接口就會被阻塞。
  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率小于指定的最小閾值時,接口就會放開阻塞。

2.  Error-Down端口:

  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率大于指定的最大閾值時,接口就會被Error-Down。
  • 缺省情況下,被Error-Down的接口不會自動恢復,需要手動執(zhí)行restart命令進行恢復。
  • 如果在接口被Error-Down之前配置了自動恢復時間,到達時間后接口就會自動恢復。

配置方法:

  1. [SwitchA] error-down auto-recovery cause storm-control interval 20 //如果接口被風暴控制error down,20秒后接口自動恢復 
  2. [SwitchA] interface gigabitethernet 0/0/5 
  3. [SwitchA-GigabitEthernet0/0/5] storm-control broadcast min-rate 1000 max-rate 2000 //廣播報文執(zhí)行懲罰動作的閾值 
  4. [SwitchA-GigabitEthernet0/0/5] storm-control action error-down //風暴控制的懲罰動作是error down 
  5. [SwitchA-GigabitEthernet0/0/5] quit  
  6. [SwitchA] interface gigabitethernet 0/0/6 
  7. [SwitchA-GigabitEthernet0/0/6] storm-control multicast min-rate percent 5 max-rate percent 20 //未知組播報文執(zhí)行懲罰動作的閾值 
  8. [SwitchA-GigabitEthernet0/0/6] storm-control action block //風暴控制的懲罰動作是阻塞端口 
責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2020-09-17 16:08:29

網絡安全數(shù)據(jù)技術

2016-09-29 15:43:33

2015-03-20 09:22:01

網絡安全授權用戶身份訪問管理

2011-08-31 13:39:06

2012-11-01 11:02:44

2025-02-17 07:29:05

2023-07-26 00:16:49

2019-09-27 16:59:06

網絡安全安全工具網絡攻擊

2020-11-04 17:35:39

網絡安全漏洞技術

2018-11-04 05:00:36

組網技術二層網絡數(shù)據(jù)中心

2020-11-11 14:23:35

網絡安全數(shù)據(jù)泄露網絡攻擊

2018-09-07 15:23:16

2025-05-29 08:15:00

網絡網絡排障二層網絡

2022-11-08 07:24:16

2019-04-11 10:13:59

2022-06-08 14:17:57

網絡安全人工智能加密流量

2019-10-17 14:36:05

網絡安全信息安全Google

2023-11-29 08:03:05

2017-05-19 10:28:21

數(shù)據(jù)中心網絡二層技術

2015-01-26 14:35:22

數(shù)據(jù)中心遷移
點贊
收藏

51CTO技術棧公眾號

在线观看国产精品91| 久久久国产精品午夜一区ai换脸| 欧美图片一区二区三区| 在线观看日韩片| 亚洲AV无码精品自拍| 久久久久.com| 久99九色视频在线观看| 免费黄色在线视频| 精品国产三区在线| 国产午夜精品一区二区三区欧美| 精品一区二区三区的国产在线播放| 精品调教chinesegay| 国产精品专区在线| 日本激情一区二区三区| 日韩高清不卡一区二区三区| 欧美久久精品一级黑人c片| 国产精品久久无码| 国产精品日本一区二区三区在线| 亚洲欧美日韩中文字幕一区二区三区| 国产精品一二三视频| 久草视频免费在线| 波多野结衣在线观看一区二区| 欧美综合一区二区| 国产精品www在线观看| 色影院视频在线| 99国产欧美另类久久久精品| 亚洲伊人久久大香线蕉av| 印度午夜性春猛xxx交| 国产精品欧美三级在线观看| 精品久久久久久久久久久久包黑料| 777av视频| 国产原创精品视频| 国产欧美一区二区三区网站| 国产美女99p| av免费在线不卡| 久久99精品一区二区三区三区| 免费99精品国产自在在线| 中文字幕伦理片| 在线看成人短视频| 亚洲精品福利资源站| 无码国产精品久久一区免费| 色综合视频一区二区三区44| 亚洲国产一区二区三区青草影视| 久久www免费人成精品| xxxwww在线观看| 国产精品99精品一区二区三区∴| 国产精品久久午夜夜伦鲁鲁| 欧美福利一区二区三区| 午夜影院在线视频| 美腿丝袜亚洲一区| 国产成人一区三区| 中文字幕在线看人| 老司机一区二区三区| 欧美一级黑人aaaaaaa做受| 国产一级特黄aaa大片| 亚洲婷婷免费| 97欧美精品一区二区三区| xxxxx99| 欧美日韩有码| 色老头一区二区三区| 美女三级黄色片| 我不卡影院28| 国产一区二区三区丝袜| 亚洲理论片在线观看| 成人在线亚洲| 久久久精品免费| 欧美成人一区二区三区高清| 欧美日韩国产高清| 97色在线视频| 日本熟妇一区二区三区| 蜜桃精品视频在线观看| 91沈先生作品| 五月天婷婷激情网| 久久精品男人的天堂| 亚洲精品二区| 在线不卡日本v二区707| 亚洲va天堂va国产va久| 日韩av在线综合| 小明成人免费视频一区| 欧美人动与zoxxxx乱| 色婷婷狠狠18禁久久| 网红女主播少妇精品视频| 欧美α欧美αv大片| 国内av一区二区| 国产精品美女午夜爽爽| 一本色道综合亚洲| 亚洲一区二区三区观看| 国产精品白丝一区二区三区| 国产一区二区三区在线| 青娱乐国产在线视频| 国产精品88久久久久久| 久久久久久香蕉网| 无码无套少妇毛多18pxxxx| 久久99精品国产麻豆不卡| 99热最新在线| yourporn在线观看中文站| 亚洲综合区在线| 日本成人在线免费视频| 澳门成人av网| 日韩一区二区三区三四区视频在线观看 | aⅴ在线免费观看| 只有精品亚洲| 欧美一卡二卡三卡四卡| 三级黄色片网站| 亚洲精品国产成人影院| 欧美在线激情网| 国产免费久久久| 久久免费国产精品| 91亚洲精品国产| 懂色aⅴ精品一区二区三区| 亚洲第一网站免费视频| 国产精品69久久久久孕妇欧美| 成人在线国产| 欧洲精品毛片网站| 成人av手机在线| 国产精品人妖ts系列视频| 人妻久久久一区二区三区| 四虎精品在线观看| 亚洲色图狂野欧美| 亚洲精品www久久久久久| 国模无码大尺度一区二区三区| 亚洲一区二区三区四区视频| 国产资源在线观看| 午夜精品福利视频网站| 老头吃奶性行交视频| 加勒比色综合久久久久久久久| 日日夜夜免费精品| 国产麻豆一区| 亚洲一级电影视频| 国产亚洲视频一区| 亚洲+小说+欧美+激情+另类| 综合久久综合久久| 黄色成人在线免费观看| 精品久久毛片| 国产亚洲综合久久| 欧美激情黑白配| 99久久婷婷国产综合精品| 欧美极品少妇无套实战| 久久精品免视看国产成人| 日韩亚洲成人av在线| 在线视频欧美亚洲| 国产欧美精品一区二区三区四区| 在线视频不卡一区二区| 91综合国产| 国产亚洲精品美女久久久久 | 国产精品麻豆久久久| 一级特黄性色生活片| 国产成人久久| 国产91在线播放九色快色| 国产一级免费在线观看| 在线观看日韩高清av| 免费视频91蜜桃| 美女视频免费一区| 自拍偷拍亚洲色图欧美| 99久久99九九99九九九| 久久视频这里只有精品| 国产av精国产传媒| 亚洲一区二区高清| 国产精品无码网站| 老司机精品视频网站| 性欧美精品一区二区三区在线播放 | 午夜免费在线观看精品视频| 在线观看中文字幕码| 中国色在线观看另类| 五月天婷婷亚洲| 综合激情婷婷| 韩国成人一区| 国产成人免费9x9x人网站视频| 精品国产乱码久久久久久老虎 | 亚洲成人精品在线播放| 狠狠爱成人网| 快播日韩欧美| 日韩黄色三级| 欧美福利小视频| 亚洲欧洲成人在线| 欧美日韩一本到| 欧美日韩在线视频免费播放| 99久久综合色| 天天干天天综合| 欧美午夜精品| 任我爽在线视频精品一| 亚洲精品一区av| 国内成人精品一区| 人妻夜夜爽天天爽| 91国在线观看| 欧美激情一区二区视频| 91浏览器在线视频| 久久本道综合色狠狠五月| 婷婷午夜社区一区| 不卡毛片在线看| 青青色在线视频| 91精品中文字幕一区二区三区| 天天操天天干天天操天天干| 国产精品资源在线| 浴室偷拍美女洗澡456在线| 国产成人高清精品免费5388| 国产精品91久久久久久| 性欧美高清come| 一区二区成人精品| 黄色av小说在线观看| 欧美性猛交xxxxxxxx| 久久视频免费在线观看| 国产精品三级av在线播放| 性色av蜜臀av浪潮av老女人| 久久精品国产亚洲一区二区三区| 伊人久久大香线蕉成人综合网| 国产精品成人国产| 久久久女女女女999久久| 日本xxxxxwwwww| 欧美一区二区在线播放| 国产嫩bbwbbw高潮| 亚洲福利视频三区| 国产精品久久久免费看| 91毛片在线观看| 天堂中文视频在线| 亚洲作爱视频| 免费看欧美一级片| 91中文字幕精品永久在线| 麻豆亚洲一区| 免费观看成人www动漫视频| 91久久久久久久一区二区 | 日韩在线免费高清视频| 国产欧美一级片| 亚洲一区二区三区四区中文字幕| 添女人荫蒂视频| 成人激情综合网站| 神马影院我不卡| 欧美调教视频| 国产嫩草一区二区三区在线观看| 98色花堂精品视频在线观看| 欧美成人免费全部| 在线观看麻豆蜜桃| 一本色道久久综合狠狠躁篇怎么玩 | 秋霞影院一区二区| www.四虎成人| 久久精品导航| 成人三级视频在线播放| 国产毛片一区| 国产免费成人在线| 午夜一级在线看亚洲| 国产亚洲精品网站| 在线亚洲精品| 国产免费一区二区三区视频| 五月开心六月丁香综合色啪| 亚洲一卡二卡| 91亚洲一区| 视色,视色影院,视色影库,视色网| 婷婷成人在线| 就去色蜜桃综合| 国产欧美日韩影院| 国产精品一区二区a| 成人性生交大片免费看中文视频 | 日韩欧美中文在线观看| 亚洲精品欧美极品| 日韩中文一区二区| 国产精品视频在线免费观看| 国内毛片久久| 欧美欧美一区二区| 欧美日韩老妇| 老司机av福利| 极品裸体白嫩激情啪啪国产精品| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 国产精品白丝av嫩草影院| 成人a视频在线观看| 日韩精品一级| 精品无人区一区二区三区竹菊| 欧洲大片精品免费永久看nba| 国产999视频| 欧美aaaaaa| 国产 高清 精品 在线 a| 欧美激情久久久久久久久久久| 成人性色av| 久久综合给合| 精品国产福利| 精品中国亚洲| 欧美一区2区三区4区公司二百 | 亚洲一区精彩视频| 亚洲影视一区| 国产精品50p| 久久精品国产99国产精品| 丰满人妻一区二区三区53视频| 精品制服美女久久| 精品久久久久久无码人妻| 久久久久久久综合狠狠综合| 国产美女高潮视频| 婷婷成人激情在线网| 中文字幕在线观看免费| 欧美xxxx在线观看| 懂色av中文在线| 欧美激情视频免费观看| 欧美影视资讯| 精品国产乱码久久久久软件 | 蓝色福利精品导航| 无码国产精品久久一区免费| 国产亚洲1区2区3区| 久久久精品视频免费观看| 精品国产老师黑色丝袜高跟鞋| 国产特黄大片aaaa毛片| 欧美日本不卡视频| 免费理论片在线观看播放老| 精品中文字幕在线2019| 四虎4545www精品视频| 国产精品久久久久久久久婷婷| 久久久久高潮毛片免费全部播放| 久久精品人成| 欧美在线免费| 男女视频在线看| 国产呦萝稀缺另类资源| 国产成人av片| 国产精品成人网| 青娱乐国产精品| 欧美日韩精品一区二区三区蜜桃| 91成品人影院| 亚洲欧美日韩精品久久| 天堂а√在线资源在线| 97国产精品视频人人做人人爱| 久久电影tv| 国内精品一区二区| 一区二区电影在线观看| 国产野外作爱视频播放| 26uuu国产一区二区三区| 草视频在线观看| 欧美精品日日鲁夜夜添| 触手亚洲一区二区三区| 8x拔播拔播x8国产精品| 成人涩涩视频| 欧美在线播放一区| 国产亚洲精品bv在线观看| 国产人妻精品午夜福利免费| 成人免费小视频| 国产又粗又猛又黄又爽| 亚洲国产第一页| 里番在线播放| 亚洲最大av网站| 欧美日韩精品一本二本三本| 免费黄频在线观看| 亚洲免费在线视频一区 二区| 成人免费看片98欧美| 亚洲精品在线观看视频| 操喷在线视频| 国产一区二区三区高清| 亚洲美女一区| 中文字幕55页| 亚洲激情男女视频| 亚洲第一精品网站| 久久久久久久久网站| 成人h在线观看| 欧美日韩一区二区三区在线观看免 | av成人免费在线| 国产成人愉拍精品久久| 亚洲精品mp4| 蜜桃视频在线观看免费视频| 精品伊人久久大线蕉色首页| 日韩亚洲国产精品| 波多野结衣 在线| 在线亚洲一区二区| 夜级特黄日本大片_在线| 成人免费直播live| 国产精品vip| 黄色国产在线观看| 欧美在线影院一区二区| 精品国产白色丝袜高跟鞋| 666精品在线| 亚洲理论在线| 日本爱爱爱视频| 欧美剧在线免费观看网站| 大片免费在线看视频| 国产精品高清在线| 国产精品黑丝在线播放| 韩国三级hd中文字幕有哪些| 国产精品久久久久婷婷二区次| 区一区二在线观看| 日韩av中文在线| hd国产人妖ts另类视频| 91日韩久久| 五月天婷婷在线播放| 国产激情91久久精品导航| 欧美精品九九久久| 无颜之月在线看| 裸体xxxx视频在线| 亚洲特黄一级片| 在线天堂中文字幕| 日韩中文字幕在线| 成人性生交大片免费看中文视频 | 亚洲欧美日本在线| 后进极品白嫩翘臀在线视频| 欧美精品videosex牲欧美| 亚洲小说图片| 中文字幕一区二区在线观看视频| 国产精品初高中害羞小美女文 | 精品日韩成人av| 电影网一区二区| 小泽玛利亚av在线| 国产欧美日韩精品一区| 91青青草视频| 欧美激情伊人电影| 成人写真视频| 日本少妇毛茸茸| 欧美一区在线视频| 亚洲高清黄色|