Write From Yangwj Sunday, March 9, 2014 一. Vlan的识别 1. 交换机端口是访问端口,它就属于某一个Vlan:如果是中继端口,它就可以属于所有Vlan. 2. 交互式网络中不同类型的链路 a) 访问端口:只能属于某个Vlan,只能承载一个Vlan的流量. b) 中继端口:可以使单个端口同时承载多个Vlan的流量. 3. 访问端口流量:流量只以本机格式接受和发送,不带Vlan的标记.如果某个访问端口接受到带有标记的数据包,那将被丢弃.如果接受到没有打标记…
本文主要知识来源于学校课程,部分知识来自于H3C及思科中国公司网页技术手册,未经许可,禁止转载.如需转载,请联系作者并注明出处. 本节主要是总结一些思科的VLAN组中的私有协议:DTP和VTP. 1. DTP:动态中继协议.英文全称 Dynamic Trunk Protocol REF 中关于该协议的英文介绍: Cisco switches use the DTP to dynamically learn whether the device on the other end of the c…
针对CDP协议攻击分析及安全防护 熟悉Cisco的朋友都知道CDP协议是思科公司独特的发现协议,在思科公司出产的所有路由器和交换机里面都能运行此协议,一台运行C D P的路由器或交换机能够得知与它直接相连的邻居端口和主机名信息.也可以得知一些附加信息如:邻居的硬件模式号码及其性能.这样通过CDP的我们能得到相关联的路由器名.路由器端口信息.IOS版本信息. IOS平台信息.硬件版本信息,以及相关的链路信息从而描述出整个网络的拓扑情况.这时候黑客就会利用CDP欺骗攻击会让网络管理员措手不及.有下面…