而VLAN交换机可以使用VLAN过滤规则在网段之间提供安全。是否有可能出现被VLAN交换机利用的安全问题?
发布于 2020-09-26 16:30:15
作为一种抽象,托管交换机的操作可以用三个平面来描述:
撇开交换机本身可能存在的软件漏洞不谈,主要问题仍然是控制平面和管理平面对数据平面中转发的数据的保护效果如何。数据平面还处理交换机之间的所有控制平面协议通信,如果所看到的数据包必须由控制平面处理,则将该分组转发给它。
在安全配置中,每个访问端口只能看到它自己的VLAN内部的流量,并且交换机不应该接受来自它们的任何控制平面协议流量。如果这些协议中的任何一个是在访问端口上打开的,则连接到该端口的攻击者可能会模拟另一个交换机和
叶尔西尼亚是一个自动化所有这些技巧的工具。
必须确保管理平面的安全,因为通过更改配置,可以消除端口所具有的任何较低的平面限制。理想情况下,您将拥有一个完全独立的管理VLAN。
https://security.stackexchange.com/questions/238796
复制相似问题