áááąáˇáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áĄááąá¸ááźáŽá¸ááąáŹáĄááźáąáŹááşá¸áĄááŹáážá áşááŻááᯠááźááˇáşááŤáááş- DHCP Snooping áážááˇáş "ááŻáśááąáááŻááşááąáŹ" Native VLANs ááťáŹá¸á áááşáááşá¸á áŹááᯠááááşááŽá áááşááážááşááŹááşááᯠáááŻá¸áááşá áąáááˇáş ááŽááŽáááŻááᯠááźááˇáşáážáŻáááŻááşáááˇáş ááťá˝ááşáŻááşáááŻáˇá áĄááźáŹá¸ YouTube ááťááşáááşáááŻáˇ áááşááąáŹááşááźááˇáşáážáŻáááş ááááşááąáŤáşáĄááşááŤáááşá áĄá˛ááŽáážáŹ áááŻááˇáşáááŻááşááᯠáááŻá¸áááşáĄáąáŹááşááŻááşáááŻáˇ áĄááŻáśá¸áááşáá˛áˇ áĄááźáśááźáŻááťááşáá˝áą áĄááťáŹá¸ááźáŽá¸ áááşááŹá¸ááŹááźáąáŹááˇáş ááŽááťááşáááşááᯠá áŹáááşá¸áá˝ááşá¸áááŻáˇ áĄááźáśááźáŻáááŻááŤáááşá
á¤áááşáááşá¸á áŹáááş ICND1.7 ááąáŤááşá¸á ááşá áĄáááŻááşá¸áá˝á˛ 1.7b áážááˇáş 2c áááŻáˇááᯠááąáˇááŹááźááşá¸áĄáá˝ááş áááşáá˝ááşááŤáááşá DHCP Snooping ááᯠáá áááşááŽá ááááşáááşáááşá¸á áŹááťáŹá¸ááž áĄááťááşáĄááťááŻáˇááᯠáážááşááŹá¸ááźááŤá ááŻáˇá ááťá˝ááşááąáŹáş ááážáŹá¸áááş Day 6 áá˛áˇ Day 24 áážáŹ DHCP áĄááźáąáŹááşá¸ ááąáˇááŹáá˛áˇááŤáááşá áááŻááąááŹáá˝ááş DHCP ááŹááŹááž IP ááááşá áŹááťáŹá¸ ááąá¸áĄááşááźááşá¸áážááˇáş áááşáááŻááşáᏠáááşááąáˇááťáşááťáŹá¸ ááážááşááźááşá¸áážááˇáş á ááşááťááşá¸á áĄááąá¸ááźáŽá¸ááąáŹ ááá ášá áááşááťáŹá¸ááᯠáá˝áąá¸áá˝áąá¸áá˛áˇááŤáááşá
ááŻáśáážááşáĄáŹá¸ááźááˇáşá áĄááŻáśá¸ááźáŻáá°áááş áá˝ááşáááşáá
áşááŻáááŻáˇ áááşááąáŹááşáááˇáşáĄááŤá áá˝ááşáááşá
ááşáá
ášá
ááşá¸áĄáŹá¸ááŻáśá¸ááž âááźáŹá¸áááşâ ááźá
áşáááˇáş áá˝ááşáááşáááŻáˇ ááŻááşáá˝ážááˇáşáážáŻááąáŹááşá¸áááŻááťááşáá
áşááŻááᯠááąá¸áááŻáˇáááşá áááşá¸áááş DHCP ááŹááŹáááŻáˇ áááŻááşáááŻááşááťáááşáááşááŤáá ááąáŹááşá¸áááŻááťááşáááş ááŹááŹáááŻáˇ áááŻááşáááŻááşáá˝áŹá¸áááşááźá
áşáááşá áá˝ááşáááşááąáŤáşáá˝ááş ááŻááşáá˝ážááˇáşáááˇáş á
ááşáá
ášá
ááşá¸ááťáŹá¸ - routers áážááˇáş switches ááťáŹá¸áážáááŤá - áááŻáˇááąáŹááş ááŹááŹááś ááąáŹááşá¸áááŻááťááşáááş áááşá¸áááŻáˇáážááááˇáş áá˝áŹá¸ááŤáááşá ááąáŹááşá¸áááŻááťááşáááŻáááşááśááážáááźáŽá¸ááąáŹááşá DHCP ááŹááŹáááş IP ááááşá
áŹáá
áşááŻááá°áááş ááąáŹááşá¸áááŻááťááşáá
áşááŻááᯠááąá¸áááŻáˇááąáŹ ááŻáśá¸á
á˝á˛áá°áĄáŹá¸ ááŻáśáˇááźááşááźáŽá¸á áááŻáˇááąáŹááş ááŹááŹááž áĄáááŻááŤááááşá
áŹááᯠáĄááŻáśá¸ááźáŻáá°áá
ááşáá
ášá
ááşá¸áááŻáˇ ááŻááşááąá¸ááŤáááşá á¤áááşáážáŹ ááŻáśáážááşáĄááźáąáĄááąááťáŹá¸áĄáąáŹááşáá˝ááş IP ááááşá
áŹáá
áşááŻááá°ááźááşá¸ááŻááşáááşá¸á
ááşááᯠááźá
áşááąáŤáşá
áąááŤáááşá ááŻáśáá˝ááşááźááŹá¸ááąáŹ áĽáááŹáĄáá áĄááŻáśá¸ááźáŻáá°áááş ááááşá
Ꮰ192.168.10.10 áážááˇáş ááááşááąá¸ááááşá
Ꮰ192.168.10.1 ááᯠáááşááśááážááááşááźá
áşáááşá áááşá¸ááąáŹááşáá˝ááşá áĄááŻáśá¸ááźáŻáá°áááş á¤ááśááŤá¸ááąáŤááşáážáá
áşáááˇáş áĄááşááŹáááşááᯠáááşááąáŹááşááźááˇáşáážáŻáááŻááşáááş áááŻáˇáááŻááş áĄááźáŹá¸áá˝ááşáááşá
ááşáá
ášá
ááşá¸ááťáŹá¸áážááˇáş áááşáá˝ááşáááŻááşáááşááźá
áşáááşá
á
á
áşáážááşááąáŹ DHCP ááŹááŹáĄááźááşá áá˝ááşáááşááąáŤáşáá˝ááş ááááŹááąáŹ DHCP ááŹááŹáá
áşáᯠáážáááąáááşá áááŻáááŻáááşáážáŹ áááŻááşáááŻááşáá°áááş áááşá¸ááá˝ááşááťá°ááŹááąáŤáşáá˝ááş DHCP ááŹááŹááᯠáááŻá¸áááŻá¸áážááşá¸áážááşá¸ áááˇáşáá˝ááşá¸áááşáᯠáá°áááźááŤá
ááŻáˇá á¤ááá
ášá
áá˝ááşá áĄááŻáśá¸ááźáŻáá°áááş áá˝ááşáááşáá˛áááŻáˇ áááşááąáŹááşááźáŽá¸ááŤá router áážááˇáş switch áááş á
á
áşáážááşááąáŹ ááŹááŹáááŻáˇ ááąá¸áááŻáˇáááˇáş áĄááśáá˝ážááˇáşáááşááąáˇááťáşáááŻáááşá¸ ááąá¸áááŻáˇááŤáááşá
áááŻáˇááąáŹáşá áá°áááŻá¸ááŹááŹáááş áá˝ááşáááşááᯠâááŹá¸áááşâ ááźáŽá¸ ááŻááşáá˝ážááˇáşáááˇáş áááşááąáˇááťáşááᯠáááşááśááážáááźáŽá¸ááąáŹááşá áĄááŻáśá¸ááźáŻáá°áĄáŹá¸ áááşá¸ááĄá á áşáĄáážááş DHCP ááŹááŹáĄá áŹá¸ áááşá¸ááááŻááşáááŻááşáááşá¸áážááşá¸ááťááşááźááˇáş ááŻáśáˇááźááşáááşááźá áşáááşá áááşá¸áááŻáááşááśááážáááźáŽá¸ááąáŹááşá áĄááŻáśá¸ááźáŻáá°áááş áááşá¸ááááąáŹáá°ááŽááťááşááᯠááąá¸ááąáŹááşáááşááźá áşáᏠáááşá¸áĄááąááźááˇáş áááŻááşáááŻááşáá° 192.168.10.2 áážááˇáş ááááşááąá¸ááááşá Ꮰ192.168.10.95 ááśááž IP ááááşá áŹáá áşáᯠáááşááśááážááááşááźá áşáááşá
IP ááááşá áŹáá áşááŻááá°ááźááşá¸ááŻááşáááşá¸á ááşááᯠDORA áĄááźá áş áĄáááŻááťáŻáśáˇááźáŽá¸ áĄáááˇáş á áááˇáş ááŤáááşáááş- Discoveryá Offerá Request and Acknowledgmentá áááşáá˝áąáˇááźááşááááˇáşáĄáááŻááşá¸á áááŻááşáááŻááşáá°áááş á ááşáĄáŹá¸ ááážááááŻááşááąáŹ áá˝ááşáááşááááşá áŹááťáŹá¸áĄáá˝áŹáĄááąá¸áá˝ááşáážáááąáŹ áááŹá¸áááş IP ááááşá áŹááᯠááąá¸ááááˇáşáááşá áááŻáˇááąáŹáş áĄá á áşáĄáážááş gateway ááááşá Ꮰ4 áĄá áŹá¸ áááşá¸ááᯠááááşá áŹáĄáᯠ192.168.10.1 ááźááˇáş âááťáąáŹáşáá˛ááááˇáşáááşâá áááŻáááŻááŹá áá°áˇáá˝ááşááťá°ááŹáá˛áˇ ááááşá áŹááŤá
áááşá¸ááźáŽá¸ááąáŹááşá áĄááşááŹáááşáááŻáˇ áŚá¸áááşááąáŹ áĄááŻáśá¸áĄááŻáśá¸ááźáŻáá° áááşá¸ááźáąáŹááşá¸áĄáŹá¸ááŻáśá¸ááᯠáááŻááşáááŻááşáá°á áá˝ááşááťá°ááŹáážááááˇáş ááźááşáááşá¸áá˝áŹá¸áááşááźá
áşáááşá áááŻááşáááŻááşáá°áááş áááşá¸áĄáŹá¸ áááşááśáááşá¸ááźáąáŹááşá¸áá˝ážá˛ááąá¸áááşááźá
áşááźáŽá¸á áĄááŻáśá¸ááźáŻáá°áááş á¤áááşáá˝ááşááąá¸áááşá¸áááşá¸áážááˇáş áá˝áŹááźáŹá¸áážáŻááážáááźáąáŹááşá¸ ááśá
áŹá¸ááááşááźá
áşááźáŽá¸á áá°áááş áĄááşááŹáááşááᯠáááşáááşáááşááąáŹááşáááŻááşáŚá¸áááşááźá
áşááąáŹááźáąáŹááˇáşá
áááŻáááşá¸áĄáá°áááşá áĄááşááŹáááşáážááźááşááŹááąáŹáĄáá˝áŹá¸áĄááŹááťáŹá¸áááş áááŻááşáááŻááşáá°ááá˝ááşááźá°ááŹáážááááˇáş ááŻáśá¸á
á˝á˛áá°ááśáááŻáˇ á
áŽá¸áááşá¸áá˝áŹá¸áááşááźá
áşáááşá Man in the Middle (MiM) áááŻááşáááŻááşáážáŻááᯠáĄááťáŹá¸áĄáŹá¸ááźááˇáş ááąáŤáşáááşá áĄááŻáśá¸ááźáŻáá°áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸áááş áááşááŹááá˝ááşááźá°ááŹáážáá
áşáááˇáş ááźááşáááşá¸áá˝áŹá¸áááşááźá
áşááźáŽá¸á áá°ááąá¸áááŻáˇáááˇáş áááŻáˇáááŻááş áááşááśááážááážáŻáĄáŹá¸ááŻáśá¸ááᯠáááşáááŻááşáááşááźá
áşáááşá áááşá¸áááş DHCP áá˝ááşáááşááťáŹá¸áá˝ááş ááźá
áşáá˝áŹá¸áááŻááşááąáŹ áááŻááşáááŻááşáážáŻáĄááťááŻá¸áĄá
áŹá¸áá
áşááŻááźá
áşáááşá
ááŻááá áááŻááşáááŻááşáážáŻáĄááťááŻá¸áĄá áŹá¸ááᯠDenial of Service (DoS) áááŻáˇáááŻááş "áááşááąáŹááşáážáŻááᯠááźááşá¸áááşááźááşá¸" ááŻááąáŤáşáááşá ááŹááźá áşááŹáá˛? áááşááŹááá˝ááşááźá°ááŹáááş DHCP ááŹááŹáĄááźá áş ááŻááşááąáŹááşááąáŹáˇáááşáááŻááşááŤá áááşá¸áááş áááŻáĄá፠áááŻááşáááŻááşááąá¸ááááááŹáá áşááŻááŹááźá áşáááşá áááşá¸áááş á á áşáážááşááąáŹ DHCP ááŹááŹááśáááŻáˇ Discovery ááąáŹááşá¸áááŻááťááşááᯠááąá¸áááŻáˇááźáŽá¸ ááŻáśáˇááźááşáážáŻáĄááąááźááˇáş áááşá¸áážááşá¸ááťááşáááşááąáˇááťáşááᯠáááşááśááážáááźáŽá¸ááąáŹááş ááŹááŹááśáááŻáˇ ááąáŹááşá¸áááŻááťááşáá áşááŻááąá¸áááŻáˇáᏠáááşá¸ááśááž IP ááááşá áŹááᯠáááşááśááážááááşááźá áşáááşá áááŻááşáááŻááşáá°ááá˝ááşááťá°ááŹáááş IP ááááşá áŹáĄáá áşáá áşááŻáááşááśááážááááˇáşáĄááťáááşáááŻááşá¸ áááşá¸ááᯠááŽááŽá áášáááˇáşáĄáááşá¸áááşáááŻááşá¸ ááźáŻááŻááşáááşá
áááşáááşááťáŹá¸ááąáŤáş áá°áááşá ááááˇáş DHCP ááŹááŹáá˝ááş áá
áşáááşááąááąáŹ IP ááááşá
ᏠááŹááąáŤááşá¸ááťáŹá¸á
á˝áŹ áááŻáˇáááŻááş ááŹáážááˇáşááťáŽááąáŹ áĄá
áŻáĄááąá¸ááťáŹá¸ áážááááşá áááşááŹááá˝ááşááźá°ááŹáááş ááááşá
áŹááťáŹá¸ ááŻáśá¸ááŻáśá¸áááŻááşáááťááşá¸ IP ááááşá
Ꮰ.1á .2á .3 á
áááşáááŻáˇááᯠáááşááśááážááááşááźá
áşáááşá áááşá¸ááźáŽá¸ááąáŹááşá DHCP ááŹááŹáááş áá˝ááşáááşááąáŤáşáážá ááŻáśá¸á
á˝á˛áá°áĄáá
áşááťáŹá¸áĄáá˝ááş IP ááááşá
áŹááťáŹá¸ááᯠááąá¸ááąáŹááşáááŻááşááąáŹáˇáááş áááŻááşááŤá áĄááŻáśá¸ááźáŻáá°áĄáá
áşáááş áá˝ááşáááşáá˛áááŻáˇ áááşááąáŹááşááŤá áĄááá˛áˇ IP ááááşá
áŹááᯠááážááááŻááşáááş áááŻááşááŤá á¤áááşáážáŹ DHCP ááŹááŹááąáŤáşáá˝ááş DoS áááŻááşáááŻááşáážáŻááĄááťááşááźá
áşáááş- ááŻáśá¸á
á˝á˛áá°áĄáá
áşááťáŹá¸áááŻáˇ IP ááááşá
áŹááťáŹá¸ááŻááşááąá¸ááźááşá¸áážááŹáá˝ááşáááşá
áááŻáááŻáˇááąáŹáááŻááşáááŻááşáážáŻááťáŹá¸ááᯠáááşááźááşáááşáĄáá˝ááş DHCP Snooping áááąáŹáááŹá¸ááᯠáĄááŻáśá¸ááźáŻááŹá¸áááşá áááşá¸áááş ACL áá˛áˇáááŻáˇ ááŻááşááąáŹááşáááˇáş OSI áĄáá˝ážáŹ XNUMX ááŻááşááąáŹááşááťááşááźá áşááźáŽá¸ áááŻááşááťáŹá¸áá˝ááşáᏠááŻááşááąáŹááşáááşá DHCP Snooping áááŻááŹá¸áááşáááşá áááşáááş áĄáá°áĄááážá áşááŻááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸áááş áááŻáĄááşáááş- ááŻáśááźááşá áááşááťáááąáŹ áááŻááşáá áşááŻá ááŻáśááźááşá áááşááťáááąáŹ ááááşáááşá¸ááťáŹá¸áážááˇáş áĄááźáŹá¸ááąáŹ áá˝ááşáááşá ááşáá ášá ááşá¸ááťáŹá¸áĄáá˝ááş á áááşáááťáááąáŹ áĄááąáŤááşááťáŹá¸á
ááŻáśááźááşá áááşááťáááąáŹ áĄááąáŤááşááťáŹá¸áááş áááşáááˇáş DHCP áááşááąáˇááťáş áĄááťááŻá¸áĄá áŹá¸áááŻáááᯠááźááşáááşá¸áá˝ááˇáşááźáŻáááşá á áááşáááťáááąáŹ ááááşáááşá¸ááťáŹá¸áááş ááŻáśá¸á á˝á˛áá°ááťáŹá¸áážááˇáş ááťáááşáááşááŹá¸áááˇáş ááááşáááşá¸ááťáŹá¸ááźá áşááźáŽá¸ DHCP Snooping áááş áááşá¸ ports ááťáŹá¸áážááŹááąáŹ áááşáááˇáş DHCP áááşááąáˇááťáşááťáŹá¸ááᯠáááşáážáŹá¸áá áşáááşáááşá¸á
ááťá˝ááşáŻááşáááŻáˇáááş DORA ááŻááşáááşá¸á ááşááᯠááźááşáááşáĄáážááşáááŤáá áááşááąáˇááťáş D áááş client ááž ááŹááŹááśáááŻáˇááźá áşááźáŽá¸ O áááşááąáˇááşáťáááş ááŹááŹááž ááŻáśá¸á á˝á˛áá°ááśáááŻáˇ ááąáŹááşáážáááŹááŤáááşá áááŻáˇááąáŹááşá áááşááąáˇááşáť R ááᯠclient ááž ááŹááŹáááŻáˇ ááąá¸áááŻáˇááźáŽá¸ ááŹááŹáááş ááááŻááşá¸áááˇáşááśáááŻáˇ áááşááąáˇááşáť A ááąá¸áááŻáˇáááşá
ááŻáśááźáŻáśáážáŻááážáááąáŹ ááááşáááşá¸ááťáŹá¸ááž áááşááąáˇááťáşááťáŹá¸ D áážááˇáş R áááŻáˇááᯠáááşááśááźáŽá¸ O áážááˇáş A áá˛áˇáááŻáˇááąáŹ áááşááąáˇááťáşááťáŹá¸ááᯠá
á˝ááˇáşáá
áşááŹá¸áááşá DHCP Snooping ááŻááşááąáŹááşááťááşááᯠáá˝ááˇáşááŹá¸ááąáŹáĄááŤá áááŻááşáĄááąáŤááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááŻáśáážááşáĄáŹá¸ááźááˇáş áááŻáśááźáŻáśáᯠáá°áááŤáááşá á¤ááŻááşááąáŹááşááťááşááᯠswitch áá
áşááŻááŻáśá¸áážááˇáş VLAN áá
áşááŻááťááşá¸á
áŽáĄáá˝ááş áážá
áşááťááŻá¸ááŻáśá¸áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáşá VLAN10 ááᯠááááşáááşá¸áá
áşááŻáááŻáˇ ááťáááşáááşááŹá¸ááŤáá áááşáááş á¤áĄááşášááŤáááşááᯠVLAN10 áĄáá˝ááşáᏠáá˝ááˇáşáááŻááşááźáŽá¸á áááŻáˇááąáŹááş áááşá¸á port áááş á
áááşáááťáááąáŹáˇáááşááźá
áşáááşá
DHCP Snooping ááᯠáááşáá˝ááˇáşááąáŹáĄááŤáá˝ááşá á
áá
áşá
áŽááśáááˇáşáá˝á˛áá°áĄááąááźááˇáş áááşáááş áááŻááşáááşáááşááťáŹá¸áááŻáˇáá˝áŹá¸áᏠááŹááŹáážááˇáşáááşáá°ááąáŹ ááťáááşáááşááŹá¸áááˇáş ááááááŹááťáŹá¸áááŻáᏠááťáááşáááşááŹá¸áááˇáş ports ááťáŹá¸ááᯠá
áááşáááťááᯠáá°ááááˇáşááŻáśá
áśááźááˇáş ááťáááşáááşáážáŻáááşáááşááťáŹá¸áááŻáˇ áá˝áŹá¸áááŤáááşá áááşá¸áááş DHCP áá
áşááŻáááşá¸áááŻááşáᲠáááşáááˇáşááŹááŹáĄááťááŻá¸áĄá
áŹá¸áááŻáááᯠáááŻáááŻáááşá
áĽáááŹáĄáŹá¸ááźááˇáşá áĄááźáŹá¸ááąáŹ áááŻááşá router áááŻáˇáááŻááş á
á
áşáážááşááąáŹ DHCP ááŹááŹááᯠááááşáááşá¸áá
áşááŻáááŻáˇ ááťáááşáááşááŹá¸ááŤáá ᤠport ááᯠááŻáśááźááşá
áááşááťááááˇáşáĄááźá
áş á
áŽá
ááşáááşáážááşááŹá¸áááşá áĄááŻáśá¸ááźáŻáá°á
ááşáá
ášá
ááşá¸ááťáŹá¸ áááŻáˇáááŻááş ááźááŻá¸áá˛áˇáááşááąáŹááşááťáááşáááşáááˇáşááąááŹááťáŹá¸áááŻáˇ ááťáááşáááşááŹá¸áááˇáş ááťááşáážáááąáŹ áááŻááşááťáŹá¸ááᯠááŻáśááźáŻáśáážáŻááážááᯠáááşáážááşáááŤáááşá áááŻáˇááźáąáŹááˇáşá áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ ááťáááşáááşááŹá¸áááˇáş access point áá˛áˇáááŻáˇááąáŹ áááşáááˇáşá
ááşáá
ášá
ááşá¸áááş á
áááşáááťáááąáŹ port áážááááˇáş switch áááŻáˇ ááťáááşáááşáááşá
áááŻááşáááŻááşáá°ááá˝ááşááźá°ááŹáááş áááŻááşáááŻáˇ áĄááťááŻá¸áĄá áŹá¸ O áážááˇáş A áááşááąáˇááşáťááťáŹá¸ ááąá¸áááŻáˇááŤá áááşá¸áááŻáˇááᯠááááşáááŻáˇáá˝áŹá¸áááşááźá áşááźáŽá¸á áááŻáááŻáááşáážáŹ áááŻáááşá¸ááźáąáŹááşá¸áááş ááŻáśááźááşá áááşááťáááąáŹ áááŻáˇááşááᯠááźááşáááşá¸áá˝áŹá¸áááŻááşáááşáááŻááşááŤá á¤áááşáážáŹ DHCP Snooping áááş áĄáááşáá˝ááşááąáŹáşááźááŹá¸ááąáŹ áááŻááşáááŻááşáážáŻáĄááťááŻá¸áĄá áŹá¸ááťáŹá¸ááᯠááŹá¸ááŽá¸áááˇáşáááşá¸ááźá áşáááşá
áááŻáˇáĄááźááşá DHCP Snooping áááş DHCP binding áááŹá¸ááťáŹá¸ááᯠáááşááŽá¸áááşá ááąáŹááşáááşáááş ááŹááŹááž IP ááááşá
áŹááᯠáááşááśááážáááźáŽá¸ááąáŹááşá á¤ááááşá
áŹááᯠáááşááśááážáááąáŹ á
ááşá MAC ááááşá
áŹáážááˇáşáĄáá° DHCP Snooping áááŹá¸áá˛áááŻáˇ áááˇáşáá˝ááşá¸áá˝áŹá¸ááŤáááşá á¤áĄááşášááŤáááşáážá
áşááŻáááş ááááŻááşá¸áááˇáşááťáááşáááşááŹá¸áááˇáş áááŻáśááźáŻáśááąáŹááááşáááşá¸áážááˇáş áááşá
ááşááąáááşááźá
áşáááşá
áĽáááŹáĄáŹá¸ááźááˇáşá áááşá¸áááş DoS áááŻááşáááŻááşáážáŻááᯠááŹáá˝ááşáááş áá°ááŽááąá¸áááşá ááąá¸ááŹá¸ááąáŹ MAC ááááşá
áŹáážá client áááş IP ááááşá
áŹáá
áşááŻááᯠáááşááśááážáááźáŽá¸ááźá
áşááŤáá áááşá¸áááş áĄáááşááźáąáŹááˇáş IP ááááşá
áŹáĄáá
áş áááŻáĄááşáááˇáşááááşá¸á á¤ááá
ášá
áá˝ááşá áááŹá¸áážááááˇáşáá˝ááşá¸áážáŻáááŻá
á
áşááąá¸ááźáŽá¸ááŤáá áááŻáááŻáˇááąáŹááŻááşááąáŹááşáážáŻáá˝ááşááźááŻá¸áááşá¸áážáŻáážááşáááťážááᯠááŹá¸ááŽá¸ááŤáááşá
ááťá˝ááşáŻááşáááŻáˇ áá˝áąá¸áá˝áąá¸áááş áááŻáĄááşáááˇáş ááąáŹááşáá
áşááŻáážáŹ ááŻáśááąáááŻááşááąáŹ áááŻáˇáááŻááş âááŻáśááąáááŻááşááąáŹâ Native VLAN ááťáŹá¸ááźá
áşáááşá á¤áá˝ááşáááşááťáŹá¸áá˝ááş ááŽááŽáááŻáááşáááşá¸á
Ꮰ4 ááŻááᯠááźážáŻááşáážáśááŹá¸áááˇáş VLAN ááťáŹá¸á ááąáŤááşá¸á
ááşááᯠááťá˝ááşáŻááşáááŻáˇ áĄááźáááşááźáááş áááá˝áąáˇáá˛áˇááŤáááşá ááŤá ááŹáá˛áááŻáᏠááąáˇáá˝áŹá¸ááźáŽáááŻáááş ááŽáááşáááşá¸á
áŹáá˝áąááᯠááźááşááŻáśá¸áááşáááŻáˇ áĄááźáśááźáŻááťááşááŤáááşá
Cisco áá˝ááş áá°áááşá¸ Native VLAN áááş VLAN1 áááŻááźáąáŹááşá¸ááŹá¸áááşááᯠááťá˝ááşáŻááşáááŻáˇááááŤáááşá VLAN Hopping áááŻáˇ ááąáŤáşáá˛áˇ áááŻááşáááŻááşáážáŻáá˝áąáážááááşá ááŻáśááą ááŹáááá˝ááşáááş VLAN1 ááźááˇáş ááźáąááŻáśáážá áá˝ááşááťá°ááŹáááş ááááááŻááşááᯠááťáááşáááşááŹá¸ááźáŽá¸ ááąáŹááşááŻáśá¸áááŻááşááᯠVLAN10 áá˝ááşáááşááźááˇáş áá˝ááşááťá°ááŹáááŻáˇ ááťáááşáááşááŹá¸áááşáᯠáá°áááźááŤá ááŻáˇá áááŻááşááťáŹá¸ááźáŹá¸áá˝ááş áááşá ááşááᯠáááşáááşááŹá¸áááşá
ááŻáśáážááşáĄáŹá¸ááźááˇáş ááááá˝ááşááźá°ááŹááž áĄáá˝áŹá¸áĄááŹááťáŹá¸áááş switch áááŻáˇááąáŹááşáážáááąáŹáĄááŤá á¤áá˝ááşááťá°ááŹáážááˇáşááťáááşáááşááŹá¸áááˇáş port áááş VLAN1 ááĄá áááşáĄáááŻááşá¸ááźá áşááźáąáŹááşá¸ áááážáááŤáááşá áááŻáˇááąáŹááşá á¤áááşá¸ááźáąáŹááşá¸áááş áááŻááşáážá áşááŻááźáŹá¸áážá áááşá ááşáááŻáˇáá˝áŹá¸áááşá ááááááŻááşáááş á¤áá˛áˇáááŻáˇáááşáááş- "á¤áĄáá˝áŹá¸áĄááŹáááş Native VLAN áážááŹááąáŹááźáąáŹááˇáş ááťá˝ááşáŻááşá áááşá¸ááᯠtag áááşááááŻáĄááşááŤá" áážááˇáş áááşá ááşáá áşááťážáąáŹááş áááşáááŹá¸ááąáŹáááşá¸ááźáąáŹááşá¸ááᯠáááşáááˇáşáááŻáˇáááşá ááŻááá switch áááŻááąáŹááşáážáá
Switch 2 áááş áááşáááŹá¸ááąáŹ áĄáá˝áŹá¸áĄááŹááᯠáááşááśááážáááźáŽá¸ááąáŹááş á¤áá˛áˇáááŻáˇ áá°ááááş- "á¤áĄáá˝áŹá¸áĄááŹááᯠáááşááááąá¸ááąáŹááźáąáŹááˇáşá áááşá¸áááş VLAN1 áážááˇáş áááşáááŻááşááąáŹááźáąáŹááˇáş áááşá¸ááᯠVLAN10 ááťáąáŹáşáááŻáˇ ááááŻáˇáááŻááşááŤá" ááááşáĄááąááźááˇáş ááááá˝ááşááźá°ááŹááž ááąá¸áááŻáˇááąáŹáááşá¸ááźáąáŹááşá¸áááş ááŻááááá˝ááşááťá°ááŹáááŻáˇ áááąáŹááşáááŻááşááŤá
áááşáá˝áąáˇáá˝ááşá áááşá¸áááş áááşáááŻáˇááźá áşáááˇáşáááş - VLAN1 áĄáá˝áŹá¸áĄááŹáááş VLAN10 áááŻáˇááááşáááˇáşááŤá áĄáᯠááááá˝ááşááźá°ááŹáá˛áˇááąáŹááşáá˝ááşáážáŹ VLAN10 tag áá˛áˇ frame áá áşááŻááᯠáááşááŽá¸ááźáŽá¸ switch ááŽááᯠáááŻáˇááąá¸áá˛áˇ attacker áá áşááąáŹááşáážáááąáááşáááŻáᏠáá˝áąá¸ááźááˇáşááĄáąáŹááşá VLAN áĄááŻááşááŻááşááŻáśááᯠááááááŤáá tagged traffic áááş switch áááŻáˇááąáŹááşáážáááŤá frame áážááˇáş ááŹáážáááŻááşáá˛á trunk áá áşááťážáąáŹááşáá˝ááş áááşá¸ááᯠáááşáááˇáşáááŻáˇááąá¸ááźáąáŹááşá¸ áááşááááŤáááşá ááááşáĄááąááźááˇáşá ááŻááááááŻááşáááş áááŻááşáááŻááşáá°áážáááşááŽá¸ááŹá¸áááˇáş tag áá áşááŻááźááˇáş áĄáá˝áŹá¸áĄááŹááᯠáááşááśááážááááşááźá áşááźáŽá¸ ááááááŻááşááźááˇáşáááŻááşáᲠáááŻááşáááŻááşáá°ááž áááşááŽá¸ááŹá¸áááşá
áááŻáááŻáááşáážáŹ áááşáááş Native VLAN ááᯠVLAN1 áážáá˝á˛á áĄááźáŹá¸áĄááŹáá
áşááŻááźááˇáş áĄá
áŹá¸áááŻá¸ááąááźááşá¸ááźá
áşáááşá
ááŻááá switch áááş VLAN10 tag áááŻáááşáá°áááşááŽá¸áá˛áˇáááşáááŻáááááąáŹááźáąáŹááˇáşáááşá¸áááşááŻááááá˝ááşááťá°ááŹááśáááŻáˇáááşá¸ááźáąáŹááşá¸ááťáŹá¸áááŻáááŻá¸áážááşá¸á á˝áŹááąá¸áááŻáˇáááşá áááŻááşáááŻááşáá°áááş áááŚá¸áá˝ááş áá°áááşáážááşá¸áááŽááąáŹ áá˝ááşáááşáá áşááŻááᯠáááŻá¸ááąáŹááşáááşááąáŹááşáááˇáşáĄá፠VLAN Hopping áááŻááşáááŻááşáážáŻ ááźá áşáá˝áŹá¸ááŻáśááźá áşáááşá
áááŻáááŻáˇááąáŹáááŻááşáááŻááşáážáŻááťáŹá¸áááŻááŹáá˝ááşáááşá áááşáááş áááŻááşáááŻááşáá°ááŻáśá¸ááĄááŻáśá¸áááźáŻáááŻááşááąáŹ VLAN999á VLAN666á VLAN777 á áááşáááŻáˇááᯠRandom VLAN áááŻáˇáááŻááş ááťáááşá¸ VLAN ááťáŹá¸áááşááŽá¸áááşáááŻáĄááşááŤáááşá áá áşááťáááşáááşá¸áážáŹáááşá ááťá˝ááşáŻááşáááŻáˇáááş switches ááťáŹá¸á trunk ports áááŻáˇáá˝áŹá¸ááŹá áĽáááŹá Native VLAN666 ááźááˇáş áĄááŻááşááŻááşáááş áááşá¸áááŻáˇááᯠconfigure ááŻááşááŤá á¤ááá ášá áá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş VLAN1 ááž VLAN66 áááŻáˇ trunk ports áĄáá˝ááş Native VLAN áááŻááźáąáŹááşá¸áááşá áááŻáááŻáááşáážáŹá ááťá˝ááşáŻááşáááŻáˇáááş VLAN1 áážáá˝á˛á áĄááźáŹá¸áááşáááˇáşáá˝ááşáááşáááŻáááᯠNative VLAN áĄááźá áşáĄááŻáśá¸ááźáŻááŤáááşá
áááşá ááşááážá áşáááşá ááŻáśá¸áážá port ááťáŹá¸ááᯠáá°ááŽááąáŹ VLAN áá˝ááş configure ááŻááşááŹá¸ááááşááźá áşááźáŽá¸á áááŻáˇáááŻááşááŤá VLAN ááśááŤááşááá°ááŽááąáŹ error áááŻááážáááŤáááşá
á¤á
áá
áşáááˇáşáá˝ááşá¸ááźáŽá¸ááąáŹááşá áááşááŹáá
áşáŚá¸áááş VLAN Hopping áááŻááşáááŻááşáážáŻááᯠááŻááşááąáŹááşáááş ááŻáśá¸ááźááşááŤáá áá°áááşá¸ VLAN1 ááᯠswitches ááťáŹá¸á trunk ports ááťáŹá¸áá˝ááş ááŹáááşáááąá¸ááŹá¸ááąáŹááźáąáŹááˇáş áá°áĄáąáŹááşááźááşáááşáááŻááşááŤá á¤áááşáážáŹ ááŻáśááąáááŻááşááąáŹ áá°áááşá¸ VLAN ááťáŹá¸ááᯠáááşááŽá¸ááźááşá¸ááźááˇáş áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠááŹáá˝ááşáááˇáşáááşá¸áááşá¸ááźá
áşáááşá
ááťá˝ááşáŻááşáááŻáˇáážááˇáşáĄáá°áážáááąáááˇáşáĄáá˝ááş ááťáąá¸áá°á¸áááşááŤáááşá ááťá˝ááşáŻááşáááŻáˇáááąáŹááşá¸ááŤá¸ááťáŹá¸ááᯠáááşáážá áşáááşááŤáááŹá¸á áááŻá áááşáááşá áŹá¸á ááŹááąáŹááşá¸áá˛áˇ áĄááźáąáŹááşá¸áĄááŹáá˝áąááᯠááźááˇáşááťááşááŤáááŹá¸á áážáŹáá°áážáŻáá áşááŻááźáŻááŻááşááźááşá¸ áááŻáˇáááŻááş áá°áááşááťááşá¸ááťáŹá¸ááᯠáĄááźáśááźáŻááźááşá¸ááźááˇáş ááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ ááśáˇáááŻá¸áá°ááŽááŤá áááˇáşáĄáá˝ááşááťá˝ááşáŻááşáááŻáˇááŽáá˝ááşáá˛áˇááąáŹ áááşáá˝ááˇáşáĄáááˇáşááŹááŹááťáŹá¸á áá°á¸ááźáŹá¸ááąáŹ analogue áá˝ááş Habr áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááş 30% ááťážáąáŹáˇá áťáąá¸-
Dell R730xd á á á áááŻá
áťáąá¸áááşááŹááŹá¸á ááŽáážáŹááŹ
source: www.habr.com