亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        冗余網(wǎng)關安全性研究

        2009-10-22 08:13:18
        科教導刊 2009年11期
        關鍵詞:網(wǎng)絡攻擊網(wǎng)絡安全

        仲 磊 楊 鍇

        摘 要 網(wǎng)絡冗余設備的安全性問題是一直網(wǎng)絡中心和網(wǎng)絡維護部門的心病,網(wǎng)關被其他黑客替代將會造成無法估計的損失。本文以比較常用的HSRP協(xié)議來做例,對于網(wǎng)關的安全性技術(shù)作了分析。

        關鍵詞 網(wǎng)絡安全 HSRP 網(wǎng)絡攻擊

        中圖分類號:TP393.08文獻標識碼:A

        隨著網(wǎng)絡應用的普及化,為了保證網(wǎng)絡的穩(wěn)定運行,各個學校和企事業(yè)單位使用了雙核心并采用HSRP來保證其網(wǎng)關的穩(wěn)定。但是在實際網(wǎng)絡環(huán)境中卻發(fā)現(xiàn)了許多基于此類網(wǎng)關冗余協(xié)議的攻擊手段和方法。

        1 HSRP工作的原理和其他細節(jié)

        (1)每個路由器有它自己的mac和ip地址,但是它卻共享一個MAC和IP地址作為虛擬路由器的IP和MAC對于局域網(wǎng)內(nèi)用戶來說就是網(wǎng)關地址和MAC。如果一臺路由器或者三層交換機down了,其他可以切換代替。

        (2)在版本1的HSRP中,它的組播地址是224.0.0.2,在版本2中,組播地址為224.0.0.102.

        (3)HSRP的TTL為1,所以黑客不能跨網(wǎng)攻擊。

        (4)在1版本中虛擬的mac一般為0000.0c07.acxx,在版本2中為0000.0c9f.fxxx,在IPV6的環(huán)境中為0005.73a0.0xxx。其中xx為組號。

        切換替代條件為:如果它從一個活動的路由器上收到任何HSRP的hello報文或者活動路由器自己需要變?yōu)閭溆脿顟B(tài)(如他失去了自己的廣域網(wǎng)連接),那么就會進行熱切換。

        工作的協(xié)議為:在IPV4中采用udp的1985,在IPV6中采用udp的2029。

        競爭活動狀態(tài)的原則:先看優(yōu)先級誰的值大就勝出,如果一樣就看誰的MAC地址小,那么誰將勝出。

        具體配置命令為:standyby 1 ip 10.1.1.100; standyby 1 priority 105(默認100);standby 1 preempt(搶占加快切換時間)。默認的認證為明文的cisco。

        2黑客攻擊的方法

        (1)黑客會用dos進行攻擊:他一般先通過sniffer查找有沒有相應的HSRP的報文,再通過dos攻擊軟件進行攻擊(如:yersaina 或Hping3)

        (2)中間人的攻擊: 通過ARP欺騙HSRP的虛擬MAC,實現(xiàn)對網(wǎng)絡的抓包。進而可以攻擊下面所有局域網(wǎng)的主機和服務器。

        (3)信息的泄漏:一般主要作為探測主機類型、路由器的IP和相關設備參數(shù),為下面植入木馬做準備。

        3如何防御HSRP的攻擊

        (1)使用強認證。

        Key chain hsrpkey

        Key 1

        Key-string hsrpkey

        Key-sting hsrpkey

        Interface fastEthernet0/0

        Standby 1 authentication md5 key-chain hsrpkey

        但是如果攻擊者采用重放攻擊。通過拷貝HSRP的報文并設置為高優(yōu)先級,將會馬上成為活動的假路由器。對于這種攻擊,我們建議使用端口安全來保障局域網(wǎng)的安全。

        (2)在網(wǎng)絡中使用vacl作用在交換機上和racl作用在路由器上來實現(xiàn)全局的安全架構(gòu)。

        vacl:access-list 101 permit udp host 192.168.0.7 host 224.0.0.2 eq 1985

        access-list 101 permit udp host 192.168.0.9 host 224.0.0.2 eq 1985

        access-list 102 permit udp any host 224.0.0.2 eq 1985

        vlan access-map hsrp 10

        match ip address 101

        action forward

        vlan access-map hsrp 20

        match ip address 102

        action drop

        vlan access-map hsrp 30

        action forward

        vlan filter hsrp vlan-list 88

        racl: access-list 101 permit udp host 192.168.0.7 host 224.0.0.2 eq 1985

        access-list 101 permit udp host 192.168.0.9 host 224.0.0.2 eq 1985

        access-list 101 deny udp any host 224.0.0.2 eq 1985

        access-list 101 permit ip any any

        interface f0/0

        ip access-group 101 in

        猜你喜歡
        網(wǎng)絡攻擊網(wǎng)絡安全
        網(wǎng)絡安全知多少?
        工會博覽(2023年27期)2023-10-24 11:51:28
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡安全?
        基于網(wǎng)絡規(guī)劃識別的入侵檢測結(jié)構(gòu)
        急救中心計算機網(wǎng)絡安全淺析
        淺談網(wǎng)絡安全存在的問題及應對策略
        無線傳感器網(wǎng)絡安全問題淺析
        《塔林網(wǎng)絡戰(zhàn)國際法手冊》探析
        企業(yè)如何應對新的信息安全威脅
        科技視界(2016年5期)2016-02-22 10:08:37
        免费a级毛片无码a∨免费软件| 人妻蜜桃日产一本久道综合在线| 中文字幕在线亚洲三区| 免费a级毛片无码| 欧美在线观看一区二区| 国产一区二区三区四区色| 精品露脸熟女区一粉嫩av| 最近2019年好看中文字幕视频| 精品国产成人亚洲午夜福利| 亚洲精品美女久久久久网站| 国产精品一区二区熟女不卡| 日本午夜精品一区二区三区电影| 久久韩国漫画无删减漫画歪歪漫画 | 久久国产精品av在线观看| 中文字幕一区二区三区久久网| 少妇无码av无码专区| 亚洲春色AV无码专区在线播放| 国产午夜在线观看视频| 国产精品久久久久久妇女| 99精品热这里只有精品| 亚洲中文一本无码AV在线无码| 亚洲国产精品自拍成人| 日韩国产精品无码一区二区三区| 国内精品久久久久久久久久影院 | 精品人无码一区二区三区| 亚洲巨乳自拍在线视频| 亚洲第一区无码专区| 国产精品一区久久综合| 女的扒开尿口让男人桶30分钟| 中国精学生妹品射精久久| 国产精品久久久久久久久久影院| 亚洲中文字幕日韩综合| 日韩视频中文字幕精品偷拍| 国产成人户外露出视频在线| 亚洲中文字幕国产剧情| 成年免费a级毛片免费看无码| 伊人久久综合精品无码av专区| 少妇一级aa一区二区三区片| 视频在线国产一区二区| 少妇无码av无码专区线| 欧美精品日韩一区二区三区|