国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

揭秘以太網安全技術:IPSG如何保護你的網絡世界?

網絡 安全
隨著網絡規模越來越大,通過偽造源IP地址實施的網絡攻擊(簡稱IP地址欺騙攻擊)也逐漸增多。IPSG針對IP地址欺騙攻擊提供了一種防御機制,可以有效阻止此類網絡攻擊行為。

IPSG簡介

1.定義

IP源防攻擊IPSG(IP Source Guard)是一種基于二層接口的源IP地址過濾技術,它能夠防止惡意主機偽造合法主機的IP地址來仿冒合法主機,還能確保非授權主機不能通過自己指定IP地址的方式來訪問網絡或攻擊網絡。

2.目的

隨著網絡規模越來越大,通過偽造源IP地址實施的網絡攻擊(簡稱IP地址欺騙攻擊)也逐漸增多。一些攻擊者通過偽造合法用戶的IP地址獲取網絡訪問權限,非法訪問網絡,甚至造成合法用戶無法訪問網絡,或者信息泄露。IPSG針對IP地址欺騙攻擊提供了一種防御機制,可以有效阻止此類網絡攻擊行為。

一個典型的利用IPSG防攻擊的示例如下圖所示,非法主機偽造合法主機的IP地址獲取上網權限。此時,通過在Device的用戶側的接口或VLAN上部署IPSG功能,Device可以對進入接口的IP報文進行檢查,丟棄非法主機的報文,從而阻止此類攻擊。

IPSG典型防攻擊

IPSG的基本原理

IPSG利用綁定表(源IP地址、源MAC地址、所屬VLAN、入接口的綁定關系)去匹配檢查二層接口上收到的IP報文,只有匹配綁定表的報文才允許通過,其他報文將被丟棄。

綁定表如下表所示,包括靜態和動態兩種。

綁定表生成后,IPSG基于綁定表向指定的接口或者指定的VLAN下發ACL,由該ACL來匹配檢查所有IP報文。主機發送的報文,只有匹配綁定表才會允許通過,不匹配綁定表的報文都將被丟棄。當綁定表信息變化時,設備會重新下發ACL。缺省情況下,如果在沒有綁定表的情況下使能了IPSG,設備會允許除IGMP協議報文外的IP協議報文通過,但是會拒絕所有的IP數據報文通過。

IPSG一般應用在用戶側的接入設備上,可以基于接口或者基于VLAN應用。

  • 在用戶側的接口上應用IPSG,該接口接收的所有IP報文均進行IPSG檢查。
  • 在用戶側的VLAN上應用IPSG,屬于該VLAN的所有接口接收到IP報文均進行IPSG檢查。
  • 如果用戶側的接入設備不支持IPSG功能,也可以在上層設備的接口或者VLAN上應用IPSG。

IPSG中的接口角色

IPSG僅支持在二層物理接口或者VLAN上應用,且只對使能了IPSG功能的非信任接口進行檢查。對于IPSG來說,缺省所有的接口均為非信任接口,信任接口由用戶指定。IPSG的信任接口/非信任接口也就是DHCP Snooping中的信任接口/非信任接口,信任接口/非信任接口同樣適用于基于靜態綁定表方式的IPSG。

IPSG中各接口角色如下圖所示。其中:

  • Interface1和Interface2接口為非信任接口且使能IPSG功能,從Interface1和Interface2接口收到的報文會執行IPSG檢查。
  • Interface3接口為非信任接口但未使能IPSG功能,從Interface3接口收到的報文不會執行IPSG檢查,可能存在攻擊。
  • Interface4接口為用戶指定的信任接口,從Interface4接口收到的報文也不會執行IPSG檢查,但此接口一般不存在攻擊。在DHCP Snooping的場景下,通常把與合法DHCP服務器直接或間接連接的接口設置為信任接口。

IPSG的過濾方式

綁定表項包含:MAC地址、IP地址、VLAN ID、入接口。靜態綁定表項中指定的信息均用于IPSG過濾接口收到的報文。而對于動態綁定表,IPSG依據該表項中的哪些信息過濾接口收到的報文,由用戶設置的檢查項決定,缺省是四項都進行匹配檢查。常見的幾種檢查項如下:

  • 基于源IP地址過濾
  • 基于源MAC地址過濾
  • 基于源IP地址+源MAC地址過濾
  • 基于源IP地址+源MAC地址+接口過濾
  • 基于源IP地址+源MAC地址+接口+VLAN過濾

IPSG配置命令介紹

(1) 配置靜態用戶綁定表項:

[Huawei] user-bind static { { { ip-address | ipv6-address } { start-ip [ to end-ip ] } &<1-10> | ipv6-prefix prefix/prefix-length } | mac-address mac-address } * [ interface interface-type interface-number ] [ vlan vlan-id [ ce-vlan ce-vlan-id ] ]
[Huawei] user-bind static { { { ip-address | ipv6-address } { start-ip [ to end-ip ] } &<1-10> | ipv6-prefix prefix/prefix-length } | mac-address mac-address } * [ interface interface-type interface-number ] [ vlan vlan-id [ ce-vlan ce-vlan-id ] ]

(2) 使能IPSG功能:

[Huawei-GigabitEthernet0/0/1] ip source check user-bind enable

使能接口或者VLAN的IP報文檢查功能,VLAN視圖配置與接口視圖一致。

(3) 使能IP報文檢查告警功能:

[Huawei-GigabitEthernet0/0/1] ip source check user-bind alarm enable

(4) 配置IP報文檢查告警閾值

[Huawei-GigabitEthernet0/0/1] ip source check user-bind alarm threshold threshold

配置了IP報文檢查告警功能后,當丟棄的IP報文超過告警閾值時,會產生告警提醒用戶。

IPSG配置舉例

如圖所示:網絡終端設備通過手工方式配置靜態IP地址統一管理,通過在接入交換機上配置IPSG,防止主機私自更改IP地址非法獲取訪問網絡權限。

  • 配置靜態綁定表
  • 使能IPSG及告警上報功能

Switch1配置如下:

#在接入交換機上配置靜態綁定表
[Switch1] user-bind static ip-address 10.1.1.1 mac-address 5489-98C2-1486 
[Switch1] user-bind static ip-address 10.1.1.10 mac-address 5489-98AB-22A7
#使能GE0/0/1接口IPSG和IP報文檢查告警功能
[Switch1] interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet0/0/1] ip source check user-bind enable
[Switch1-GigabitEthernet0/0/1] ip source check user-bind alarm enable
[Switch1-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 100
#接口GE0/0/2配置與GE0/0/1類似,此處省略

配置驗證在Switch上執行display dhcp static user-bind all命令,可以查看靜態綁定表信息。PC1和PC2使用管理員分配的固定IP地址可以正常訪問網絡,更改IP地址后無法訪問網絡。

責任編輯:趙寧寧 來源: 攻城獅成長日記
相關推薦

2011-08-31 13:12:08

網絡世界大會2011

2012-09-17 16:24:54

云時代

2014-08-07 13:46:23

網絡

2013-05-28 14:02:49

2012-09-26 15:46:51

網絡

2010-01-14 13:31:00

什么是以太網交換機

2013-10-09 09:30:21

2018-02-08 08:45:34

2012-10-18 13:26:53

Wi-Fi以太網FDDI

2010-01-14 15:17:36

2014-03-11 11:09:48

戴爾

2017-01-19 11:18:37

2013-04-25 10:24:15

數據中心網絡基礎技術以太網

2022-09-20 11:32:32

以太網電纜基礎網絡

2018-12-07 17:55:59

供電技術

2009-10-23 10:46:23

2009-03-17 09:47:00

2009-10-23 17:29:26

以太網接入技術

2019-02-22 21:26:05

2010-10-20 15:56:09

點贊
收藏

51CTO技術棧公眾號

999国产精品999久久久久久| 日本免费中文字幕在线| 色狠狠综合天天综合综合| 成人一区二区视频| 26uuu色噜噜精品一区二区| 亚洲深夜福利在线观看| 久久蜜桃av一区精品变态类天堂 | 91小视频在线免费看| 久久精品成人一区二区三区蜜臀| 日韩欧美激情在线| 国产精品一区在线播放| 黄色片免费在线观看| 婷婷亚洲综合| 欧美片网站yy| 日本视频一区二区在线观看| 成人爽a毛片免费啪啪动漫| 裸体在线国模精品偷拍| 日韩中文字幕欧美| 亚洲成人福利在线观看| 日日狠狠久久偷偷综合色| 亚洲综合在线免费观看| 亚洲精品日韩激情在线电影| 激情在线视频| 麻豆免费精品视频| 午夜精品电影在线观看| 亚洲成人av观看| 国产精品乱人伦一区二区| 国产欧美在线观看| 性xxxxfjsxxxxx欧美| 成人免费视频免费观看| eeuss中文| 一本久久青青| 国产精品久久激情| a√中文在线观看| 亚洲欧美成人一区二区三区| 99r国产精品视频| 国产成人精品亚洲日本在线观看| 国产精品久久免费看| 天天影视色香欲综合网天天录日日录| 精品一区二区三区在线| 制服丝袜国产精品| 久久撸在线视频| 老牛国产精品一区的观看方式| 日韩中文综合网| 极品国产人妖chinesets亚洲人妖| 色婷婷av久久久久久久| 在线观看免费版| 国产精品天天看| 久久精品ww人人做人人爽| 奇米精品一区二区三区四区| 欧美日韩一二三区| 一本久道综合色婷婷五月| 一区二区三区国产在线| 久久久欧美精品| 色三级在线观看| 精品国产污网站| 97cao在线| 欧美性高潮床叫视频| 97xxxxx| 亚洲一区免费| 国产v综合ⅴ日韩v欧美大片| 三级资源在线| 深夜福利91大全| 伊人电影在线观看| 亚洲一区二区影院| 老司机午夜网站| 亚洲精品一区二区三区中文字幕| 另类欧美日韩国产在线| 久久精品免费一区二区| 亚洲欧美视频| 亚洲美免无码中文字幕在线| 国产精品综合色区在线观看| 欧美最猛性xxxxx免费| 国产69精品久久久久9999人| 91精品久久久久久久99蜜桃 | 日韩国产激情| 在线一区二区视频| 亚洲成人天堂网| 欧洲视频一区二区| 九九九九九九精品任你躁| 欧美精品一区男女天堂| 欧美理论电影在线精品| 中文字幕亚洲欧美| av在线下载| 色婷婷亚洲一区二区三区| 亚洲欧美日韩一级| av一区二区三区在线| 伊人天天久久大香线蕉av色| 国产日韩免费| av网站观看| 国产精品素人一区二区| gogo在线高清视频| 国产精品福利久久久| 成人综合在线视频| 69xxx在线| 91免费在线视频网站| 日本欧美视频| 日本在线精品视频| 色综合久久中文| 三级网在线观看| 欧美亚洲高清一区| 九色网友自拍视频手机在线| 中文字幕精品网| 久久国产日本精品| 日韩在线三级| 蜜臀91精品一区二区三区 | 欧美孕妇毛茸茸xxxx| 国内精品国产成人国产三级粉色 | av丝袜在线| 国产综合色一区二区三区| 国产精品日韩欧美一区| 成r视频免费观看在线播放| 亚洲午夜私人影院| 亚洲日本va午夜在线电影| 裸体大乳女做爰69| www.日韩av| 欧亚av在线| 久久精品中文字幕免费mv| 亚洲成a人片777777久久| 欧美精品在线免费| 啪啪国产精品| 性生交免费视频| 两个人的视频www国产精品| 白嫩白嫩国产精品| 国产精品久久久久不卡| 99精品久久久久久| 在线免费视频一区| 日韩一区视频在线| 成人网在线免费视频| 亚洲淫成人影院| 久久五月天色综合| 国产精品2024| 四虎av网址| 欧美图区在线视频| 天天影视欧美综合在线观看| 宅男宅女性影片资源在线1| 51精品秘密在线观看| 欧美人成网站| 成人黄色大片网站| 中文字幕av资源一区| 亚洲国产91视频| 国产精品69页| 欧美激情精品久久久久久大尺度| 97视频热人人精品免费| 自拍av在线| 狠狠色噜噜狠狠狠狠色吗综合| 激情偷乱视频一区二区三区| 久久综合九色综合88i| 亚洲午夜久久久久中文字幕久| 精品国产乱码久久久久久蜜坠欲下| 日韩加勒比系列| 精品中文视频在线| 天天躁日日躁狠狠躁欧美巨大小说| 日本xxxx黄色| 国产日本欧美一区二区三区在线| 亚洲高清免费观看| 在线观看特色大片免费视频| 26uuu另类亚洲欧美日本一| 亚洲日本乱码在线观看| 在线观看中文| 经典三级在线视频| 美女啪啪无遮挡免费久久网站| 最新热久久免费视频| 青青在线视频| 欧美整片在线观看| 午夜精品福利视频网站| 欧美日韩大片| 美女网站免费观看视频| 欧美高清视频不卡网| 蜜臀av一区二区在线免费观看| 欧美美女福利视频| 欧美久久久久久一卡四| 亚洲欧美日韩国产综合在线| 日韩在线观看| 久久亚洲资源| 一级在线免费视频| 亚洲自拍偷拍网址| 亚洲天堂男人的天堂| 99热免费精品在线观看| 国产经典三级在线| 自拍偷拍一区二区三区四区 | 另类在线视频| 在线观看二区| 国模无码视频一区二区三区| 成人国产精品av| 国产亚洲污的网站| 尤物在线网址| 91av俱乐部| 国产一区二区黄色| 色狠狠久久aa北条麻妃| 色综合色狠狠天天综合色| 国产乱子轮精品视频| 精品自拍一区| 天天爽天天爽夜夜爽| 国产欧美一区二区视频| 欧美黄色性视频| 精品国产髙清在线看国产毛片 | 欧美日韩一区国产| 久久久久综合网| 老司机深夜福利在线观看|