999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

冗余網關安全性研究

2009-04-29 00:00:00
科教導刊 2009年11期

摘 要 網絡冗余設備的安全性問題是一直網絡中心和網絡維護部門的心病,網關被其他黑客替代將會造成無法估計的損失。本文以比較常用的HSRP協議來做例,對于網關的安全性技術作了分析。

關鍵詞 網絡安全 HSRP 網絡攻擊

中圖分類號:TP393.08文獻標識碼:A

隨著網絡應用的普及化,為了保證網絡的穩定運行,各個學校和企事業單位使用了雙核心并采用HSRP來保證其網關的穩定。但是在實際網絡環境中卻發現了許多基于此類網關冗余協議的攻擊手段和方法。

1 HSRP工作的原理和其他細節

(1)每個路由器有它自己的mac和ip地址,但是它卻共享一個MAC和IP地址作為虛擬路由器的IP和MAC對于局域網內用戶來說就是網關地址和MAC。如果一臺路由器或者三層交換機down了,其他可以切換代替。

(2)在版本1的HSRP中,它的組播地址是224.0.0.2,在版本2中,組播地址為224.0.0.102.

(3)HSRP的TTL為1,所以黑客不能跨網攻擊。

(4)在1版本中虛擬的mac一般為0000.0c07.acxx,在版本2中為0000.0c9f.fxxx,在IPV6的環境中為0005.73a0.0xxx。其中xx為組號。

切換替代條件為:如果它從一個活動的路由器上收到任何HSRP的hello報文或者活動路由器自己需要變為備用狀態(如他失去了自己的廣域網連接),那么就會進行熱切換。

工作的協議為:在IPV4中采用udp的1985,在IPV6中采用udp的2029。

競爭活動狀態的原則:先看優先級誰的值大就勝出,如果一樣就看誰的MAC地址小,那么誰將勝出。

具體配置命令為:standyby 1 ip 10.1.1.100; standyby 1 priority 105(默認100);standby 1 preempt(搶占加快切換時間)。默認的認證為明文的cisco。

2黑客攻擊的方法

(1)黑客會用dos進行攻擊:他一般先通過sniffer查找有沒有相應的HSRP的報文,再通過dos攻擊軟件進行攻擊(如:yersaina 或Hping3)

登錄APP查看全文

主站蜘蛛池模板: 国产无码网站在线观看| 亚洲天堂免费| 欧美精品另类| 无码专区国产精品一区| 少妇高潮惨叫久久久久久| 无码AV高清毛片中国一级毛片| 欧美日韩综合网| 国产第三区| 天天操天天噜| a亚洲视频| 亚洲 欧美 偷自乱 图片| 午夜视频日本| 欧美区一区二区三| 国产成人福利在线| 午夜精品福利影院| 亚洲男人天堂久久| 亚洲V日韩V无码一区二区| 亚洲码在线中文在线观看| www.狠狠| 国产精品原创不卡在线| 99热这里只有精品久久免费| 尤物视频一区| 久久久久亚洲精品成人网| 亚洲一级毛片在线播放| 中文字幕乱妇无码AV在线| 亚洲综合中文字幕国产精品欧美| 国产美女自慰在线观看| 国产成人精品男人的天堂下载| 18禁色诱爆乳网站| 最新日本中文字幕| 美女扒开下面流白浆在线试听 | 中文字幕欧美日韩| 亚洲最大福利视频网| 久久精品国产一区二区小说| 综合亚洲网| 亚洲精品黄| 欧美性爱精品一区二区三区| 成人精品午夜福利在线播放| 国产www网站| 国产一区成人| 日本高清免费一本在线观看| 成人国产精品一级毛片天堂| 爆操波多野结衣| 在线视频亚洲色图| 精品天海翼一区二区| 国产真实乱子伦精品视手机观看| 欲色天天综合网| 欧美黑人欧美精品刺激| 无码一区18禁| 九九九精品成人免费视频7| 国产人在线成免费视频| 免费人成黄页在线观看国产| 毛片在线看网站| 国产精品无码AV片在线观看播放| 国产精品999在线| 国产免费久久精品99re不卡| 亚洲国产日韩一区| 91在线丝袜| 97超碰精品成人国产| 国产精品尤物铁牛tv | 在线精品自拍| 国产区福利小视频在线观看尤物| 日本三区视频| 亚洲天堂视频在线播放| 国产成人做受免费视频| 日韩免费毛片视频| av一区二区三区高清久久| 亚洲最大在线观看| 国产理论精品| 色偷偷av男人的天堂不卡| a毛片免费观看| 亚洲最大福利网站| 国产一级二级在线观看| 国产欧美另类| 国产激情无码一区二区免费 | 国产白浆一区二区三区视频在线| 91午夜福利在线观看| 精品国产香蕉在线播出| 欧美区日韩区| www.亚洲一区二区三区| 这里只有精品在线| 人人爽人人爽人人片|