亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        冗余網(wǎng)關安全性研究

        2009-10-22 08:13:18
        科教導刊 2009年11期
        關鍵詞:網(wǎng)絡攻擊網(wǎng)絡安全

        仲 磊 楊 鍇

        摘 要 網(wǎng)絡冗余設備的安全性問題是一直網(wǎng)絡中心和網(wǎng)絡維護部門的心病,網(wǎng)關被其他黑客替代將會造成無法估計的損失。本文以比較常用的HSRP協(xié)議來做例,對于網(wǎng)關的安全性技術(shù)作了分析。

        關鍵詞 網(wǎng)絡安全 HSRP 網(wǎng)絡攻擊

        中圖分類號:TP393.08文獻標識碼:A

        隨著網(wǎng)絡應用的普及化,為了保證網(wǎng)絡的穩(wěn)定運行,各個學校和企事業(yè)單位使用了雙核心并采用HSRP來保證其網(wǎng)關的穩(wěn)定。但是在實際網(wǎng)絡環(huán)境中卻發(fā)現(xiàn)了許多基于此類網(wǎng)關冗余協(xié)議的攻擊手段和方法。

        1 HSRP工作的原理和其他細節(jié)

        (1)每個路由器有它自己的mac和ip地址,但是它卻共享一個MAC和IP地址作為虛擬路由器的IP和MAC對于局域網(wǎng)內(nèi)用戶來說就是網(wǎng)關地址和MAC。如果一臺路由器或者三層交換機down了,其他可以切換代替。

        (2)在版本1的HSRP中,它的組播地址是224.0.0.2,在版本2中,組播地址為224.0.0.102.

        (3)HSRP的TTL為1,所以黑客不能跨網(wǎng)攻擊。

        (4)在1版本中虛擬的mac一般為0000.0c07.acxx,在版本2中為0000.0c9f.fxxx,在IPV6的環(huán)境中為0005.73a0.0xxx。其中xx為組號。

        切換替代條件為:如果它從一個活動的路由器上收到任何HSRP的hello報文或者活動路由器自己需要變?yōu)閭溆脿顟B(tài)(如他失去了自己的廣域網(wǎng)連接),那么就會進行熱切換。

        工作的協(xié)議為:在IPV4中采用udp的1985,在IPV6中采用udp的2029。

        競爭活動狀態(tài)的原則:先看優(yōu)先級誰的值大就勝出,如果一樣就看誰的MAC地址小,那么誰將勝出。

        具體配置命令為:standyby 1 ip 10.1.1.100; standyby 1 priority 105(默認100);standby 1 preempt(搶占加快切換時間)。默認的認證為明文的cisco。

        2黑客攻擊的方法

        (1)黑客會用dos進行攻擊:他一般先通過sniffer查找有沒有相應的HSRP的報文,再通過dos攻擊軟件進行攻擊(如:yersaina 或Hping3)

        (2)中間人的攻擊: 通過ARP欺騙HSRP的虛擬MAC,實現(xiàn)對網(wǎng)絡的抓包。進而可以攻擊下面所有局域網(wǎng)的主機和服務器。

        (3)信息的泄漏:一般主要作為探測主機類型、路由器的IP和相關設備參數(shù),為下面植入木馬做準備。

        3如何防御HSRP的攻擊

        (1)使用強認證。

        Key chain hsrpkey

        Key 1

        Key-string hsrpkey

        Key-sting hsrpkey

        Interface fastEthernet0/0

        Standby 1 authentication md5 key-chain hsrpkey

        但是如果攻擊者采用重放攻擊。通過拷貝HSRP的報文并設置為高優(yōu)先級,將會馬上成為活動的假路由器。對于這種攻擊,我們建議使用端口安全來保障局域網(wǎng)的安全。

        (2)在網(wǎng)絡中使用vacl作用在交換機上和racl作用在路由器上來實現(xiàn)全局的安全架構(gòu)。

        vacl:access-list 101 permit udp host 192.168.0.7 host 224.0.0.2 eq 1985

        access-list 101 permit udp host 192.168.0.9 host 224.0.0.2 eq 1985

        access-list 102 permit udp any host 224.0.0.2 eq 1985

        vlan access-map hsrp 10

        match ip address 101

        action forward

        vlan access-map hsrp 20

        match ip address 102

        action drop

        vlan access-map hsrp 30

        action forward

        vlan filter hsrp vlan-list 88

        racl: access-list 101 permit udp host 192.168.0.7 host 224.0.0.2 eq 1985

        access-list 101 permit udp host 192.168.0.9 host 224.0.0.2 eq 1985

        access-list 101 deny udp any host 224.0.0.2 eq 1985

        access-list 101 permit ip any any

        interface f0/0

        ip access-group 101 in

        猜你喜歡
        網(wǎng)絡攻擊網(wǎng)絡安全
        網(wǎng)絡安全知多少?
        工會博覽(2023年27期)2023-10-24 11:51:28
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡安全?
        基于網(wǎng)絡規(guī)劃識別的入侵檢測結(jié)構(gòu)
        急救中心計算機網(wǎng)絡安全淺析
        淺談網(wǎng)絡安全存在的問題及應對策略
        無線傳感器網(wǎng)絡安全問題淺析
        《塔林網(wǎng)絡戰(zhàn)國際法手冊》探析
        企業(yè)如何應對新的信息安全威脅
        科技視界(2016年5期)2016-02-22 10:08:37
        亚洲国产丝袜美女在线| 黄色成人网站免费无码av| 国产日韩久久久精品影院首页| 国产精品亚洲精品日产久久久| 亚洲av乱码一区二区三区人人| 天天夜碰日日摸日日澡性色av| 国产精品高潮呻吟av久久4虎| 日韩精品一区二区三区四区| 精品一区二区三区牛牛| 中文字幕无码中文字幕有码| 国产欧美日韩久久久久| 久久国产国内精品对话对白| 国产女主播一区二区三区在线观看| 欧美激情视频一区二区三区免费| 怡红院a∨人人爰人人爽| 国产一区二区牛影视| 偷拍美女一区二区三区视频| 伦伦影院午夜理论片| 色播久久人人爽人人爽人人片av| 国产精品深夜福利免费观看| 国产一区二区三区成人av| 极品尤物一区二区三区| 久久无码av三级| 热re99久久精品国产66热6| 日本a爱视频二区三区| 亚洲成a人无码| 亚洲区小说区图片区qvod伊| 亚洲av成人久久精品| 一本到在线观看视频| 亚洲欧洲无码av不卡在线| 国产亚洲欧美另类久久久| 成人性生交大全免费看| 国产后入又长又硬| a在线免费| 日本不卡一区二区三区在线观看| 乱色欧美激惰| 麻豆乱码国产一区二区三区| 国产小视频一区二区三区| 国语对白福利在线观看| 亚洲а∨天堂久久精品2021| 亚洲高清视频在线播放|