精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

二層網絡安全你知道多少

安全 網站安全
二層轉發(fā)的轉發(fā)表是MAC表,設備通過MAC表查找報文的出接口,如果查表失敗,報文就會進行廣播,所以廣播風暴是二層網絡中最常見的現(xiàn)象。因此,如何保證轉發(fā)表的安全和如何抑制廣播風暴,是二層網絡安全的重點問題。

二層轉發(fā)的轉發(fā)表是MAC表,設備通過MAC表查找報文的出接口,如果查表失敗,報文就會進行廣播,所以廣播風暴是二層網絡中最常見的現(xiàn)象。因此,如何保證轉發(fā)表的安全和如何抑制廣播風暴,是二層網絡安全的重點問題。

一、如何保證轉發(fā)表安全?

為了保證二層流量能夠正常轉發(fā),針對不同的應用場景,交換機提供了不同的方法保證轉發(fā)表的安全。譬如:MAC防漂移和端口安全通過MAC和接口的綁定,保證MAC表的安全。DHCP Snooping通過記錄用戶DHCP的認證信息,保證動態(tài)用戶的安全接入。

二、MAC防漂移

接口只要接收到報文,就會進行MAC表項學習。交換機從正確的接口學習到合法用戶的MAC表后,又從其他接口接收到非法用戶的攻擊報文時,就會導致MAC表項學習錯誤,二層轉發(fā)出現(xiàn)異常。

最典型的場景如下圖所示,非法用戶通過模擬網關的源MAC向接入交換機發(fā)送報文,網關對應MAC1的出接口就會從IF1漂移到IF2。這樣下行用戶向網關發(fā)送報文時,通過MAC表項查詢到的出接口就是錯誤的IF2,用戶的報文就無法轉發(fā)到網關,二層轉發(fā)異常。

二層網絡安全你知道多少

針對該場景,S交換機有兩種方法進行安全預防:

1. 配置靜態(tài)MAC:

把網關的MAC和接口手動綁定,使網關的MAC無法發(fā)生漂移。

  1. [SwitchA] mac-address static 3-3-3 gigabitethernet 0/0/10 vlan 4 //假設網關的MAC是3-3-3,接口是GE0/0/10,把接口和MAC在VLAN 4的廣播域內綁定 

2. 配置MAC學習優(yōu)先級:

使IF1接口MAC學習優(yōu)先級高于IF2接口,這樣如果IF2接口再收到源MAC是MAC1的報文時,不再進行MAC學習,使MAC地址不進行漂移。

  1. [SwitchA] interface gigabitethernet 0/0/10 //連接網關的接口[SwitchA-GigabitEthernet0/0/10] mac-learning priority 3 //配置接口MAC學習優(yōu)先級為最高值3 

說明:有些交換機不支持配置MAC學習優(yōu)先級,可以通過配置MAC Spoofing功能設置網關接口為信任接口,防止網關的MAC地址漂移,配置方法如下:

  1. [SwitchA] mac-spoofing-defend enable //全局使能MAC Spoofing功能 
  2. [SwitchA] interface gigabitethernet 0/0/10 //連接網關的接口 
  3. [SwitchA-GigabitEthernet0/0/10] mac-spoofing-defend enable //配置接口為信任接口 

三、端口安全

端口安全也是一種保證轉發(fā)表安全的特性。在接口上使能端口安全功能后,接口上學習到的MAC地址就會自動轉換為安全MAC,實現(xiàn)MAC地址和接口綁定,這樣該MAC對應的用戶就只能從該接口接入,無法再從其他接口接入。

另外,端口安全還可以通過設置接口下MAC表項的個數(shù)限制用戶接入,保證只有先到的用戶能夠接入,后來的用戶無法接入,同時也防止了黑洞MAC泛洪攻擊導致MAC表溢出的問題。

但是端口安全無法判斷接入的用戶是否合法,只能保證先到的用戶可以接入,如果先到的用戶是非法的,也是可以接入的。

二層網絡安全你知道多少

如上圖,某企業(yè)為了保證接入用戶的安全性,防止非法用戶通過發(fā)送源MAC頻繁變化的報文攻擊網絡,同時防止非法用戶通過仿冒MAC地址接入網絡。要求一個接口下只允許三個用戶接入,同時要求這三個用戶只能從指定接口接入,不能從任意端口接入。

為了實現(xiàn)上面安全策略,可以在SwitchA的GE0/0/1接口上配置端口安全功能,在有非法用戶想要通過該接口接入時,還可以上報告警。在交換機配置端口安全的方法如下:

  1. [SwitchA] interface gigabitethernet 0/0/1 
  2. [SwitchA-GigabitEthernet0/0/1] port-security enable //接口使能端口安全功能 
  3. [SwitchA-GigabitEthernet0/0/1] port-security max-mac-num 3 //配置接口下只允許綁定三個MAC地址,也就是說只允許三個用戶接入,默認情況下接口使能端口安全后,只能綁定一個MAC地址 
  4. [SwitchA-GigabitEthernet0/0/1] port-security mac-address sticky //使能Sticky MAC功能,在保存配置重啟后,接口和MAC的綁定不會消失 

四、如何抑制廣播風暴?

1. 什么是廣播風暴?

就是廣播、未知組播以及未知單播報文過多或者在網絡中成環(huán)的一種現(xiàn)象。

2. 為什么會有廣播風暴?

二層轉發(fā)是根據(jù)MAC表項轉發(fā)的,如果報文的MAC地址在MAC表中找不到對應的出接口,報文就會在VLAN內所有端口進行轉發(fā),從而產生廣播風暴。

3. 怎么抑制廣播風暴呢?

抑制廣播風暴最根本的方法是找到報文的出接口,使報文進行單播轉發(fā)。然而在實際應用中,由于MAC表的規(guī)格限制和二層轉發(fā)的原理,廣播風暴是無法徹底解決的,只能盡可能的減少安全風險。

交換機提供了兩種安全方法:一是基于不同維度進行流量抑制,二是通過風暴控制阻塞端口或Error-Down端口。

五、流量抑制

流量抑制可以從下面3個維度進行抑制:

1. 基于接口進行流量限制

在接口的入方向上,分別對三類報文按百分比、包速率和比特速率進行流量抑制。

2. 基于VLAN進行流量限制

對某個VLAN的上行流量,分別對三類報文按比特速率進行流量抑制。

3. 基于接口進行流量阻塞

在接口的出方向上,阻塞這三類報文的轉發(fā)。

這些功能又該怎么應用呢?我們從下圖拓撲看一下應用場景和配置方法。

二層網絡安全你知道多少

SwitchA是匯聚層交換機,通過接口GE0/0/1接入網絡的用戶屬于兩個VLAN,VLAN 10和 VLAN 20;通過接口GE0/0/2接入網絡的用戶屬于VLAN 30;通過接口GE0/0/3接入網絡只有一個固定的用戶,該用戶對安全要求較高,不希望收到廣播、未知組播以及未知單播報文。

(1) 配置思路:

  • 接口GE0/0/1下的用戶屬于不同的VLAN域,可以針對不同的VLAN分別進行流量抑制。
  • 接口GE0/0/2下的用戶屬于同一個VLAN,可以直接針對該接口進行流量抑制。
  • 接口GE0/0/3下的用戶對安全要求較高,基于接口阻塞廣播、未知組播以及未知單播報文的流量

(2) 配置方法:

基于VLAN配置流量抑制,限制每個VLAN廣播、未知組播以及未知單播報文的流量。

  1. [SwitchA] qos car qoscar1 cir 1000 //配置Qos模板,承諾速率是1000kbit/s 
  2. [SwitchA] vlan 10 
  3. [SwitchA-vlan10] broadcast-suppression qoscar1 //在VLAN視圖下應用該模板,對廣播報文進行抑制,承諾速率是1000kbit/s 
  4. [SwitchA-vlan10] multicast-suppression qoscar1 //在VLAN視圖下應用該模板,對未知組播的抑制,承諾速率是1000kbit/s 
  5. [SwitchA-vlan10] unicast-suppression qoscar1 //在VLAN視圖下應用該模板,對未知單播的抑制,承諾速率是1000kbit/ 

基于接口配置流量抑制,限制該接口廣播、未知組播以及未知單播報文的流量。

  1. [SwitchA] interface gigabitethernet 0/0/2 
  2. [SwitchA-GigabitEthernet0/0/2] broadcast-suppression 5 //廣播報文速率最多占接口速率的5% 
  3. [SwitchA-GigabitEthernet0/0/2] multicast-suppression 5 //未知組播報文速率最多占接口速率的5% 
  4. [SwitchA-GigabitEthernet0/0/2] unicast-suppression 5 //未知單播報文速率最多占接口速率的5% 

說明:基于接口的流量抑制,有三種配置方式:可以基于百分比,包速率和比特速率分別抑制

基于接口阻塞廣播、未知組播以及未知單播報文的流量

  1. [SwitchA] interface gigabitethernet 0/0/3 
  2. [SwitchA-GigabitEthernet0/0/3] broadcast-suppression block outbound //阻塞廣播報文 
  3. [SwitchA-GigabitEthernet0/0/3] multicast-suppression block outbound //阻塞未知組播報文 
  4. [SwitchA-GigabitEthernet0/0/3] unicast-suppression block outbound //阻塞未知單播報文 

六、風暴控制

風暴控制不僅可以通過設置速率控制廣播、未知組播以及未知單播報文,還可以在速率超過設置閾值時對接口執(zhí)行懲罰動作。

1. 阻塞端口:

  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率大于指定的最大閾值時,接口就會被阻塞。
  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率小于指定的最小閾值時,接口就會放開阻塞。

2.  Error-Down端口:

  • 當一個檢測周期內,接口上這三類報文中任意報文的平均速率大于指定的最大閾值時,接口就會被Error-Down。
  • 缺省情況下,被Error-Down的接口不會自動恢復,需要手動執(zhí)行restart命令進行恢復。
  • 如果在接口被Error-Down之前配置了自動恢復時間,到達時間后接口就會自動恢復。

配置方法:

  1. [SwitchA] error-down auto-recovery cause storm-control interval 20 //如果接口被風暴控制error down,20秒后接口自動恢復 
  2. [SwitchA] interface gigabitethernet 0/0/5 
  3. [SwitchA-GigabitEthernet0/0/5] storm-control broadcast min-rate 1000 max-rate 2000 //廣播報文執(zhí)行懲罰動作的閾值 
  4. [SwitchA-GigabitEthernet0/0/5] storm-control action error-down //風暴控制的懲罰動作是error down 
  5. [SwitchA-GigabitEthernet0/0/5] quit  
  6. [SwitchA] interface gigabitethernet 0/0/6 
  7. [SwitchA-GigabitEthernet0/0/6] storm-control multicast min-rate percent 5 max-rate percent 20 //未知組播報文執(zhí)行懲罰動作的閾值 
  8. [SwitchA-GigabitEthernet0/0/6] storm-control action block //風暴控制的懲罰動作是阻塞端口 
責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2020-09-17 16:08:29

網絡安全數(shù)據(jù)技術

2016-09-29 15:43:33

2015-03-20 09:22:01

網絡安全授權用戶身份訪問管理

2011-08-31 13:39:06

2012-11-01 11:02:44

2025-02-17 07:29:05

2023-07-26 00:16:49

2019-09-27 16:59:06

網絡安全安全工具網絡攻擊

2020-11-04 17:35:39

網絡安全漏洞技術

2018-11-04 05:00:36

組網技術二層網絡數(shù)據(jù)中心

2020-11-11 14:23:35

網絡安全數(shù)據(jù)泄露網絡攻擊

2018-09-07 15:23:16

2025-05-29 08:15:00

網絡網絡排障二層網絡

2022-11-08 07:24:16

2019-04-11 10:13:59

2022-06-08 14:17:57

網絡安全人工智能加密流量

2019-10-17 14:36:05

網絡安全信息安全Google

2023-11-29 08:03:05

2017-05-19 10:28:21

數(shù)據(jù)中心網絡二層技術

2015-01-26 14:35:22

數(shù)據(jù)中心遷移
點贊
收藏

51CTO技術棧公眾號

日本女人性视频| 男人添女人下部视频免费| 亚洲性猛交富婆| 欧美日韩国产高清| 亚洲黄色有码视频| 欧美大尺度做爰床戏| 久草在线视频资源| 欧美激情在线一区二区| 成人av中文| 中文字幕乱码人妻无码久久| 在线观看的日韩av| 中文字幕最新精品| 黄色录像a级片| 99精品美女视频在线观看热舞| 亚洲成在线观看| 伊人久久大香线蕉av一区| 污污视频在线观看网站| 韩国午夜理伦三级不卡影院| 情事1991在线| 国产无码精品久久久| 欧美成人milf| 亚洲人成自拍网站| 亚洲少妇18p| 久久久久久久久久久久电影| 欧美午夜精品免费| 欧美性久久久久| 96av在线| 亚洲成人第一页| 91免费版看片| 久草资源在线观看| 国产精品护士白丝一区av| 日本一区二区在线| 欧美色18zzzzxxxxx| 成人av影院在线| 99久久99| 国内精品久久久久久久久久久| 美女精品自拍一二三四| 国产精品久久999| 国产精品久久久久久人| 野花国产精品入口| 欧美激情综合色综合啪啪五月| 午夜剧场免费在线观看| 亚洲国产精品日韩专区av有中文| 搡老女人一区二区三区视频tv| 亚洲性猛交xxxx乱大交| 精品在线手机视频| 亚洲欧美一区二区三区四区| 欧美深性狂猛ⅹxxx深喉| 国产精品久久久久av蜜臀| 欧美成人性战久久| 99热这里只有精品2| 免费看日产一区二区三区 | 91丝袜呻吟高潮美腿白嫩在线观看| 91在线无精精品一区二区| 国产免费一区二区三区免费视频| 久久69国产一区二区蜜臀| 91精品国产综合久久香蕉的用户体验| 中文字幕av在线免费观看| 青草av.久久免费一区| 国产精品一区二区三区在线播放 | 色偷偷综合社区| 中文国语毛片高清视频| 一区二区蜜桃| 欧美精品激情视频| 日韩精品在线观看免费| 葵司免费一区二区三区四区五区| 国产精品久久久精品| 国产一区二区视频免费观看| 国产一区二区在线看| 99re热精品| 香蕉久久国产av一区二区| 2020国产成人综合网| 日本在线成人一区二区| 麻豆传媒在线观看| 亚洲综合一区在线| 国产偷人视频免费| 国产亚洲精彩久久| 日韩免费观看高清完整版 | 538国产精品一区二区在线 | 日韩欧美一级精品久久| 少妇激情一区二区三区视频| 久久最新网址| 久久精品电影网站| 日韩高清精品免费观看| 免费一级片91| 国产尤物99| 99re在线视频| 亚洲成人动漫精品| 中文字幕国内自拍| 欧美爱爱网站| 久久精品男人天堂| 久久99国产综合精品免费| 激情五月婷婷综合| 免费99视频| 在线黄色网页| 欧美在线观看禁18| 亚洲精品乱码久久久久久蜜桃欧美| 久久不卡国产精品一区二区 | 一本一本a久久| 爱福利在线视频| 欧美日韩国产首页在线观看| 最近中文字幕无免费| 图片小说视频色综合| 欧美一二三视频| 精品国产av一区二区| 久久久欧美精品sm网站| 久久久久久久9| 亚洲欧美在线人成swag| 亚洲另类xxxx| 久久精品免费在线| 国内外成人在线| 欧美一级爽aaaaa大片| 搞黄网站在线看| 欧美久久久久久蜜桃| 人妻少妇无码精品视频区| 伊人成年综合电影网| 91精品视频在线播放| 可以直接在线观看的av| 亚洲影院在线观看| 五月花丁香婷婷| 国产一区二区三区天码| 97婷婷大伊香蕉精品视频| 国产日韩一级片| 国产精品美女www爽爽爽| 日韩精品视频久久| 欧美日韩一区二区三区四区不卡| 久久99精品久久久久久噜噜| 一区二区的视频| 欧美精彩视频一区二区三区| 人妻有码中文字幕| 久久夜色电影| 高清视频欧美一级| 后进极品白嫩翘臀在线视频| 亚洲免费观看高清完整版在线观看熊| 亚洲国产精品三区| 欧美日一区二区| 国产成人精品综合| 噜噜噜在线观看播放视频| 日韩欧美在线视频| 国产精品三级在线观看无码| 亚欧成人精品| 欧美一区视久久| 高清电影一区| 一区二区欧美激情| 欧美一级黄视频| 中文字幕免费观看一区| 蜜桃免费在线视频| 欧美r级电影| 成人黄色av网| 日本无删减在线| 精品国精品国产尤物美女| 久久丫精品久久丫| 不卡免费追剧大全电视剧网站| 日本a在线免费观看| 欧美电影在线观看完整版| 欧美专区日韩视频| 国产一二三区在线视频| 欧美日韩一级二级| 欧美 日韩 国产 一区二区三区| 国产精品一区二区视频| 欧美亚洲黄色片| 天堂99x99es久久精品免费| 欧美专区第一页| 一广人看www在线观看免费视频| 欧美日韩国产一级片| 少妇久久久久久被弄高潮| 成人午夜av电影| 日韩 欧美 高清| 91成人国产| 国产一区二区在线网站| 日本成人三级电影| 久久精品夜夜夜夜夜久久| 亚洲男人第一天堂| 91久久一区二区| 肉色超薄丝袜脚交69xx图片 | 91精品国产乱| 日韩xxx高潮hd| 欧美国产激情二区三区| 久久久久久国产精品日本| 一区二区三区四区五区在线| 视频一区二区三区在线观看| 亚洲**毛片| 国产成人精品久久| 天堂av资源在线观看| 国产婷婷97碰碰久久人人蜜臀 | 国产五月天婷婷| 国产欧美日韩卡一| 91精品人妻一区二区三区四区| 久久成人精品| 国产在线观看欧美| jlzzjlzz亚洲女人| 国产精品区一区二区三在线播放| 九九热线视频只有这里最精品| 免费av在线一区| 玖玖综合伊人| 精品三级av在线| 在线观看国产区| 精品美女国产在线| 男女性高潮免费网站| 久久久久久综合| 97人妻精品一区二区三区免费| 免费不卡在线观看| 国产性xxxx18免费观看视频| 亚洲国产老妈| 亚洲免费在线精品一区| 美女主播精品视频一二三四| 国产三级精品网站| 网友自拍亚洲| 国语对白做受69| 五月婷婷视频在线观看| 日韩最新免费不卡| 国产三级视频在线播放线观看| 欧美mv日韩mv亚洲| 国产精品久久综合青草亚洲AV| 色综合天天天天做夜夜夜夜做| 黄色一级视频在线观看| 国产精品免费久久| 人妻aⅴ无码一区二区三区| 成人激情小说网站| 在线观看视频在线观看| 欧美aaa在线| 国产一级片黄色| 国产农村妇女精品一二区| 欧妇女乱妇女乱视频| 亚洲人体av| 亚洲黄色一区二区三区| 波多野结衣在线观看一区二区| 久久久精品动漫| 国产成人一二| 国产91aaa| 97精品久久| av一区二区三区免费| 免费观看性欧美大片无片| 91最新国产视频| 精品久久亚洲| 91一区二区三区| 91国内精品| 韩国一区二区三区美女美女秀 | 亚洲精品乱码久久久久久蜜桃91| 亚洲香蕉视频| 日本高清视频一区二区三区| 国产99亚洲| 欧洲一区二区在线观看| 亚洲午夜久久| 日本不卡一区| 日韩久久精品网| 中文字幕中文字幕在线中心一区| 久久激情电影| 国产美女视频免费| 亚洲精品久久| 一本久道高清无码视频| 亚洲精品男同| 欧美 日韩 激情| 天堂蜜桃91精品| www.久久久精品| 国产一区二区三区久久悠悠色av| 免费国偷自产拍精品视频| 成人午夜精品在线| 97超碰在线免费观看| 久久精品夜色噜噜亚洲a∨| 日本人亚洲人jjzzjjz| 综合欧美亚洲日本| 久草免费在线视频观看| 欧美日韩激情网| 亚洲男人天堂网址| 91麻豆精品国产自产在线观看一区 | 国产精品美女午夜爽爽| 91在线观看免费高清| jizz18欧美18| 日韩在线电影一区| 婷婷伊人综合| 男女高潮又爽又黄又无遮挡| 日韩精品欧美精品| 欧美激情第四页| 久久先锋影音av鲁色资源网| 你懂得视频在线观看| 伊人色综合久久天天| 国产成人综合欧美精品久久| 欧美性色黄大片| 亚洲精品成人电影| 亚洲丝袜在线视频| 一二三四区在线观看| 青青草精品毛片| 99视频有精品高清视频| 精品国产一区二区三| 久久中文字幕av| 欧美精品一区二区三区三州| 日韩二区三区四区| 在线看黄色的网站| 国产精品乱人伦| 国产一区二区三区影院| 欧美狂野另类xxxxoooo| 亚洲欧洲综合在线| 免费成人高清视频| 亚州一区二区三区| 国产三区精品| 91精品1区| 国产精品视频分类| 99re免费视频精品全部| 农村黄色一级片| 欧美亚洲日本国产| 性xxxx搡xxxxx搡欧美| 插插插亚洲综合网| 99热播精品免费| 久久精品99| 欧美午夜精品| 国产乱码一区二区三区四区| 2020国产精品自拍| 国产无精乱码一区二区三区| 777奇米四色成人影色区| 欧美成人综合在线| 久久久久久亚洲精品| 伦一区二区三区中文字幕v亚洲| 精品伊人久久大线蕉色首页| 欧美/亚洲一区| 网站在线你懂的| 亚洲国产精品精华液2区45| www欧美在线| 亚洲精品久久久久久久久久久| 四虎影视国产在线视频| 成人黄色av网| 91麻豆精品国产91久久久平台 | 国产成人视屏| 亚洲欧洲免费无码| 日韩精品一卡二卡三卡四卡无卡| 国产福利在线观看视频| 天天综合色天天综合色h| 国产黄色小视频在线观看| 久久综合亚洲社区| 日本一区二区中文字幕| 视频一区二区三| 青青草国产成人99久久| 99久久99久久精品免费看小说.| 色欧美片视频在线观看| 毛片在线免费| 欧美中文字幕视频在线观看| 奇米777国产一区国产二区| 缅甸午夜性猛交xxxx| eeuss国产一区二区三区 | 欧美日韩国产系列| 欧美一区二区三区在线观看免费| 国产欧美一区二区| 91久久国产| 中文字幕在线视频精品| 亚洲日本丝袜连裤袜办公室| 国产精品久久久久毛片| 欧美精品做受xxx性少妇| 深夜激情久久| 黄色www网站| 久久久久久9999| 中文区中文字幕免费看| 日韩专区在线观看| 国产剧情一区二区在线观看| 国产精品av免费观看| 成人午夜激情影院| 久草手机在线视频| 中日韩美女免费视频网址在线观看| 国产亚洲精品精品国产亚洲综合| 中文字幕日韩精品一区二区| 国产精品一区专区| 日韩乱码人妻无码中文字幕| 亚洲欧美日韩图片| 日本久久一区| 欧洲精品在线播放| 久久免费偷拍视频| 亚洲 国产 日韩 欧美| 久久精品亚洲一区| 老牛国内精品亚洲成av人片| 午夜免费精品视频| 亚洲欧美日韩国产中文在线| 人人妻人人澡人人爽人人欧美一区| 8090成年在线看片午夜| 欧美色图在线播放| 亚洲 自拍 另类 欧美 丝袜| 欧美日韩美女在线| 日韩伦理在线观看| 国产欧美一区二区三区不卡高清| 免费看的黄色欧美网站| 日本一二三区在线观看| 欧美成人bangbros| 极品美女一区| 久久亚洲a v| 国产亚洲精久久久久久| h片在线免费看| 日本久久久久久久久| 亚洲精品成人无限看| 中文幕无线码中文字蜜桃| 91精品国产色综合久久ai换脸| 91av亚洲| 人妻无码一区二区三区四区| 久久久久久久国产精品影院| av在线免费在线观看| 日韩美女免费观看| 好吊日精品视频| 操她视频在线观看| 亚洲欧美激情一区| 88久久精品| 亚洲免费在线播放视频| 一本到一区二区三区| 免费在线看电影|