二层交换机的工作原理和风险

简介: 二层交换机的工作原理和风险

1、先学习,建立MAC地址和交换机接口号的映射关系。


2、后转发,查询MAC地址表,找到目的MAC与接口号的映射,单播转发。


3、如果是广播包(目的MAC是全F),除入接口以外的所有其它接口进行转发。


4、找不到目的MAC映射的接口

①原因:MAC地址表动态缓存,有时效性,条目老化//交换机重启,缓存表清空//MAC地址表有数量上限,被黑客攻击,地址表被填满无效条目(泛洪攻击)。

②找不到如何处理:泛洪机制-除入接口以外所有接口都转发。


5、MAC泛洪攻击:影响-数据安全性降低被窃取,流量风暴占用网络带宽和设备资源。


6、如何防御MAC泛洪攻击

Port-Security端口安全性:设置接口映射上限


相关文章
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
459 0
|
6月前
|
存储 网络协议 网络虚拟化
交换机工作原理(MAC地址表、VLAN)
交换机是局域网中的核心设备,工作在OSI模型的数据链路层,通过MAC地址表和VLAN技术实现高效的数据帧转发与网络隔离。其基本原理包括根据目的MAC地址智能转发数据帧,利用MAC地址学习、老化机制维护地址表。同时,VLAN(虚拟局域网)技术可将网络划分为多个逻辑子网,提供流量隔离、增强安全性和灵活管理等功能。实际应用中,交换机与VLAN广泛用于企业、学校和数据中心等场景,满足不同用户群体的需求并优化网络性能。
598 8
|
网络架构
交换机原理 与基本配置
交换机原理 与基本配置
|
存储 算法 网络虚拟化
交换机的工作原理(含实例,华为ensp操作)
交换机的工作原理(含实例,华为ensp操作)
492 0
|
网络协议 数据安全/隐私保护 网络虚拟化
交换机的基本原理配置(一)
1、配置主机名 在全局模式下输入hostname 名字 然后回车即可立马生效(在生产环境交换机必须有自己唯一的名字) Switch(config)#hostname jsh-sw1 jsh-sw1(config)# 2、显示系统OS名称及版本信息 特权模式下,输入命令 show versio.
2972 0
|
网络协议 安全 网络虚拟化
三层交换机原理解析
三层交换机原理解析
231 2
|
存储 网络安全
交换机的基本原理与配置(二)
交换机的基本原理与配置(二)
249 0
|
算法 数据安全/隐私保护 网络架构
交换机的基本原理与配置(一)
交换机的基本原理与配置(一)
455 0
|
网络虚拟化
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令、以及如何将接口划分到vlan的方法,和管理通行数据的管理方法和命令voice vlan作用。.........
1984 0
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
交换机的收发原理(数据链路层)
交换机通过MAC地址学习,实现单播转发 交换机有4种工作模式:用户、特权、全局、接口模式 交换机使用console线缆,进行配置管理 交换机使用命令行进行配置管理
交换机的收发原理(数据链路层)

热门文章

最新文章

下一篇
oss云网关配置