Windows 网络 ARP的防护

ARP攻击原理

攻击主机发送虚假的MAC地址给被攻击主机和网关,使被攻击主机无法正常通信

ARP欺骗原理

攻击主机发送自己的MAC地址给被攻击主机和网关被攻击主机可以正常通信,但所有数据都要经过攻击主机

第十二章

如何分割广播域

物理分割、逻辑分割

VLAN优势

控制广播、增强网络安全性、简化网络管理

静态VLAN

根据交换机端口进行划分

动态VLAN

根据PC机MAC地址进行划分

VLAN  ID范围    范围         用途

0、4095             保留        仅限系统使用用户不能查看和使用这些VLAN

    1                    正常         Cisco默认VLAN用户能够使用该VLAN,但不能删除

2-1001              正常         用于以太网的VLAN用户可以创建、使用和删除些VLAN

1002-1005        正常         用于FDDL和令牌环的Cisco默认VLAN用户不能删除这些VLAN

1006-1024       保留         仅限系统使用用户不能查看和使用这些VLAN

1025-4094       扩展         仅用以太网VLAN

还原接口状态    

default interface fastEthernet-ID

在VLAN数据库中创建VLAN

vlan  database //进入vlan数据库

vlan  vlan-id [name  vlan-name] //创建vlan,设置vlan名称(可选)

exit //保存并退出

vlan  database //进入vlan数据库

no  vlan  vlan-id //删除vlan

Trunk(中继链路)作用:允许多个VLAN进行通信

Access(接入链路)作用:只允许一个VLAN进行通信,交换机和PC机默认使用access链路

Natice VLAN不支持VLAN的交换机混合部署

允许交换机从Trunk端口上转发未被标记的帧

Trunk的模式

接入(Access)  

干道(Trunk)

动态企望(Dynamic desirable)

动态自动(Dynamic auto)  

非协商(Nonegotiate)

禁用VLAN进行通信

switchport  trunk  allowed  vlan  remove  vlan-id

允许VLAN进行通信,默认允许所有VLAN通信

switchport  trunk  allowed  vlan  add  vlan-id

链路类型

交换机链接主机的端口为access链路

交换机链接路由器的端口为trunk链路

子接口

路由器的物理接口可以划分多个逻辑接口

每个子接口对应一个VLAN网段的网关

定义IP地址池

Router(config)#ip dhcp pool pool-name

动态分配IP地址段

Router(dhcp-config)#network network-number mask

设定网关地址

Router(dhcp-config)#default-router gateway-ip

为客户端配置DNS地址

Router(dhcp-config)#dns-server dns-ip

设定地址的租期

Router(dhcp-config)#lease days

预留静态分配的IP地址

Router(config)#ip dhcp excluded-address low-address [high-address]

以太网通道

多条线路负载均衡,带宽提高

提供容错,当一条线路损坏时,其他线路通信不会丢包

以太网通道最多可以捆绑8根线缆

查看以太网通道

show  etherchannel  1  summary

VTP(虚拟局域网中继协议)

从一点维护整个网络上VLAN的添加、删除和重命名工作

服务器模式(Server)

可以创建、删除和修改VLAN

学习、转发相同域名的VTP通告

客户机模式(Client)

学习、转发相同域名的VTP通告

不可以创建、删除和修改VLAN

透明模式(Transparent)

可以创建、删除和修改VLAN,但只在本地有效

转发但不学习VTP通告

VTP通告内容

管理域、版本号、配置修改编号、VLAN及某些参数

重置VTP配置修改编号的方法

1、将交换机设置透明模式,再更改为服务器模式或者客户机模式

2、将交换机的域名更改,再更改回来

VTP通告类型

1、汇总通告

2、子集通告

3、通告请求

VTP修剪作用

减少中继链路中不必要的广播流量

配置VTP修剪

vtp  pruning

配置VTP版本

vtp  version  版本号

查看VTP配置信息

show  vtp  status

查看VTP密码

show  vtp  password

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数据库从删库到跑路

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值