-
局域网安全技术摘要
目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所
应用 2007-06-28
-
局域网安全的几个常规解决办法
目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。 因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网
应用 2007-06-28
-
DoS攻击手法示例
: 1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少
应用 2007-06-27
-
MPLS VPN技术机制(二)
2.3 标签的分配和分发 上面叙述到了,MPLS技术是IP技术和ATM技术的融合。LSR和ATMLSR上实现标签的生成和分发是有点不同的。 2.3.1 包模式(Packet Mode)下的标签的
资讯 2007-06-27
-
DoS攻击手法示例
: 1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少
应用 2007-06-27
-
为您支招 局域网内如何防止ARP欺骗
一、理论前提 本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法和理论依据。首先,大家肯定发送ARP欺骗包肯定是一个恶毒的程序自动发送的,正常的TCP/IP网络是不会有这样的错误包发送的
应用 2007-06-26
-
3550交换机QoS时序及队列讨论(三)
3550交换机QoS时序及队列讨论(三)空闲队列的计数参数是动态的。空闲计数根据最大的队列大小减去当前队列中数据包的数量得出。例如,当前有39个数据包在Q1中,则有1600个空闲的数据包,如下
应用 2007-06-26
-
交换机广播抑制功能的测试报告
用Solarwinds的WAN Killer向外发送30M的广播包;3、在交换机上观察PORT1和PORT2的广播流量也为30M左右,这说明广播被线速交换转发;4、停止发送广播包;5、在POR
资讯 2007-06-26
-
VRF Selection using by source ip
使用了这个featur e后,就不需要在接口上应用ip vrf forwarding了,pe会根据上来数据包的源地址把数据包划分到相应的vrf中,当然这样做带来了方便,但性能上的下降也相当大。还有
应用 2007-06-25
-
CISCO路由器基于时间的访问列表的应用
CISCO路由器基于时间的访问列表的应用 CISCO路由器中的accesslist(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后
应用 2007-06-24