最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

局域網(wǎng)安全教程 HSRP攻擊和防范的方法介紹(圖文教程)

  發(fā)布時間:2012-05-14 12:05:12   作者:佚名   我要評論
熱備份路由器協(xié)議(HSRP)的設(shè)計目標(biāo)是支持特定情況下 IP 流量失敗轉(zhuǎn)移不會引起混亂、并允許主機(jī)使用單路由器,以及即使在實(shí)際第一跳路由器使用失敗的情形下仍能維護(hù)路由器間的連通性。換句話說,當(dāng)源主機(jī)不能動態(tài)知道第一跳路由器的 IP 地址時,HSRP 協(xié)議能夠保護(hù)第一
HSRP的工作原理在這就不介紹了,相信大家都知道。
這是只講一下HSRP 的特點(diǎn): 
  1. 1 HSRP 虛擬出一個全新的IP 和MAC地址。
  2. 2 HSRP的主播地址版本1是224.0.0.2(所有局域網(wǎng)的路由器),版本2的主播地址是  224.0.0.102(所有HSRP路由器)。
  3. HSRP的TTL為1,所以不可能實(shí)現(xiàn)跨網(wǎng)攻擊。
  4. 默認(rèn)的驗(yàn)證密碼是明文"cisco"
  5. IPV4使用UDP的1985端口,IPV6使用的是UDP的2029端口。
虛擬MAC的構(gòu)成方法:
\
下面通過抓包驗(yàn)證上面的正確性:
一 MAC 我設(shè)置的是10
\
二 明文密鑰的驗(yàn)證:
\
三 TTL驗(yàn)證
\
通過上面的我們可以看出其實(shí)攻擊一個HSRP很容易,我們用筆記本安裝一個假路由器 ,先用抓包軟件分析一下是不是用了HSRP,然后將假路由器 m.fzitv.net  priority為255,然后丟棄收到的所有數(shù)據(jù)包就能實(shí)現(xiàn)一個DOS攻擊。
當(dāng)然HSRP 也是一個網(wǎng)關(guān),用中間人攻擊也可用輕松實(shí)現(xiàn)攻擊。
防范:
1采用強(qiáng)認(rèn)證
key chain hsrp
 key 1
   key-string root
 
standby 10 authentication md5 key-chain hsrp
 
驗(yàn)證:
 
\
存在的問題:
這種方法對重放攻擊是沒有辦法的 我們可以采取VLAN MAP和IOS ACL
限制只允許合法的HSRP協(xié)議,和端口安全等。
 說明 由于我抓包軟件的原因HSRP 的版本顯示錯誤的 。本人由于水平有限難免出現(xiàn)錯誤希望朋友能指出錯誤
配置如下:ftp://down1_user:jb51@files.jb51.net:81/201205/yuanma/HSRP0514_jb51.rar

相關(guān)文章

最新評論

延安市| 自治县| 莫力| 宝丰县| 珠海市| 巴彦县| 安平县| 绥芬河市| 德钦县| 青海省| 呼玛县| 霍山县| 林芝县| 札达县| 金塔县| 宿州市| 肥城市| 石景山区| 博湖县| 宁陕县| 南投市| 陇川县| 龙岩市| 天峻县| 青河县| 红河县| 通许县| 凉山| 巨野县| 海盐县| 四子王旗| 会泽县| 临澧县| 伊通| 启东市| 卢龙县| 资源县| 咸阳市| 武汉市| 喜德县| 房产|