二层交换机的工作原理和风险

简介: 二层交换机的工作原理和风险

1、先学习,建立MAC地址和交换机接口号的映射关系。


2、后转发,查询MAC地址表,找到目的MAC与接口号的映射,单播转发。


3、如果是广播包(目的MAC是全F),除入接口以外的所有其它接口进行转发。


4、找不到目的MAC映射的接口

①原因:MAC地址表动态缓存,有时效性,条目老化//交换机重启,缓存表清空//MAC地址表有数量上限,被黑客攻击,地址表被填满无效条目(泛洪攻击)。

②找不到如何处理:泛洪机制-除入接口以外所有接口都转发。


5、MAC泛洪攻击:影响-数据安全性降低被窃取,流量风暴占用网络带宽和设备资源。


6、如何防御MAC泛洪攻击

Port-Security端口安全性:设置接口映射上限


相关文章
|
9月前
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
175 0
|
8天前
|
存储 算法 网络虚拟化
交换机的工作原理(含实例,华为ensp操作)
交换机的工作原理(含实例,华为ensp操作)
6 0
|
9月前
|
存储 网络安全
交换机的基本原理与配置(二)
交换机的基本原理与配置(二)
119 0
|
9月前
|
算法 数据安全/隐私保护 网络架构
交换机的基本原理与配置(一)
交换机的基本原理与配置(一)
171 0
|
11月前
|
缓存 Shell 网络虚拟化
【网络】交换机的原理和配置方法
【网络】交换机的原理和配置方法
430 0
|
11月前
|
网络协议 安全 网络虚拟化
三层交换机原理解析
三层交换机原理解析
103 2
|
11月前
|
网络协议 网络虚拟化 网络架构
交换机的工作原理以及搭建局域网划分VLAN
上篇文章了解了OSI以及TCP/IP结构,这篇文章将分享网络中的交换机的工作原理以及怎么搭建一个局域网,划分虚拟局域网实现主机之间的访问隔离,因为在工作中我们不可能买多个交换机来实现主机之间的访问隔离,所以需要划分VLAN虚拟局域网来实现。
184 0
交换机的收发原理(数据链路层)
交换机通过MAC地址学习,实现单播转发 交换机有4种工作模式:用户、特权、全局、接口模式 交换机使用console线缆,进行配置管理 交换机使用命令行进行配置管理
交换机的收发原理(数据链路层)
|
算法
数据链路层与交换机基本原理
数据链路层与交换机基本原理 1、数据链路层的功能 数据链路的建立、维护与拆除 帧包装、帧传输、帧同步
183 0
|
存储 缓存 算法
【eNSP 华为模拟器】了解一下交换机原理和基础命令
【eNSP 华为模拟器】了解一下交换机原理和基础命令
447 0
【eNSP 华为模拟器】了解一下交换机原理和基础命令