形成Vlan hopping的三個條件

  1. 攻擊者必須連接到一台switch的Access Port
  2. 上述Switch必須開啓802.1Q Trunk
  3.  這個Trunk必須把攻擊者的Access Vlan 當作自己的Native Vlan

防止Vlan Hopping的二個方法

  1. 把trunk的native Vlan設定為假的或是沒有在用的Vlan
  2. 強迫Switch在所有封包都設置Vlan Tag (Prune off native vlan)
    #vlan dot1q tag native
arrow
arrow
    全站熱搜

    qmaw 發表在 痞客邦 留言(0) 人氣()