网络泛洪(转载)
什么是網(wǎng)絡(luò)泛洪?交換機(jī)根據(jù)收到數(shù)據(jù)幀中的源MAC地址建立該地址同交換機(jī)端口的映射,并將其寫(xiě) 入MAC地址表中。交換機(jī)將數(shù)據(jù)幀中的目的MAC地址同已建立的MAC地址表進(jìn)行比較,以決定由哪個(gè) 端口進(jìn)行轉(zhuǎn)發(fā)。如數(shù)據(jù)幀中的目的MAC地址不在MAC地址表中,則向所有端口轉(zhuǎn)發(fā)。這一過(guò)程稱(chēng)之 為泛洪(flood)
網(wǎng)絡(luò)泛洪的危害:
大量泛洪現(xiàn)像發(fā)生會(huì)影響交換機(jī)的轉(zhuǎn)發(fā)性能,類(lèi)似廣播風(fēng)暴對(duì)交換機(jī)的影響。 交換機(jī)具有固定的內(nèi)存空間存儲(chǔ)MAC地址。試圖造成該表泛洪或溢出的襲擊將利用交換機(jī)內(nèi)的在MAC地址學(xué)習(xí)功能和轉(zhuǎn)發(fā)行為。 這種襲擊將利用這種自然硬件限制,向交換機(jī)發(fā)送海量未知MAC地址,讓交換機(jī)學(xué)習(xí)。但是,一旦達(dá)到了第二層轉(zhuǎn)發(fā)表的極限,包就會(huì)泛洪到VLAN的所有端口,使黑客能夠通過(guò)交換網(wǎng)絡(luò)盜取網(wǎng)絡(luò)連接,進(jìn)而破壞網(wǎng)絡(luò)性能。
轉(zhuǎn)載于:https://www.cnblogs.com/xiaoerlang/p/3501497.html
總結(jié)
- 上一篇: unable to execute de
- 下一篇: 振作