ش | ی | د | س | چ | پ | ج |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
۵ - پیکربندی سوئیچ جهت امن سازی پروسه Spanning-tree
Spanning-tree Security
یکی از موارد تهدید کننده شبکه های سوئیچ ، امکان ایجاد اختلال(DOS attack) در شبکه از طریق ارسال بسته های جعلی BPDU و یا تلاش در جهت ایجاد اختلال در عملکرد Root Bridge می باشد. هکرها از طریق این حمله می توانند باعث تغییر مسیر ترافیک اطلاعات ، تغییر Root Bridge و یا مسدود شدن مسیر اصلی ترافیک اطلاعات در شبکه گردند. برای مهار این تهدید و حفاظت از پروسه Spanning-tree ، پیکربندی امنی به نام guard root تعبیه شده که از طریق اعمال تنظیمات زیر بر روی پورت های Access سوئیچ های مدیریتی Cisco پیاده سازی می شود:
(config-if)# spanning-tree guard root
با اعمال این تنظیم در صورتیکه هکر با هدف ایجاد اختلال در شبکه ، سوئیچ خود را به یک پورت از سوئیچ لایه Access شبکه تحت کنترل شما متصل نماید، پورت سوئیچ شبکه شما بصورت خودکار به وضعیت Blocking خواهد رفت.
همچنین به منظور جلوگیری از ارسال بسته های BPDU بر روی پورت های Access دستورات زیر را بر روی اینترفیس های مورد نظر وارد کنید:
salam
be soorate etfaghi va az google varede weblaget shodam
az inke dasti dar neveshtan dari kheyli khoshhalam
mikhastam ye lotfi bokoni va to weblage man ye nazar bezari
nazare shoma baram moheme
ehsas mikonam dar khosoose aghaye seda ebi va weblage man harf haye ziadi dashte bashi
lotf kon va bekhatere inke to weblaget nazar gozashtam nazare arzeshmandeto be man elam kon
kheyli mamnoon az tavajohet
خیلی جالب بود لذت بردم .
به من هم سر بزن[گل][گل][گل]