形成Vlan hopping的三個條件

  1. 攻擊者必須連接到一台switch的Access Port
  2. 上述Switch必須開啓802.1Q Trunk
  3.  這個Trunk必須把攻擊者的Access Vlan 當作自己的Native Vlan

防止Vlan Hopping的二個方法

  1. 把trunk的native Vlan設定為假的或是沒有在用的Vlan
  2. 強迫Switch在所有封包都設置Vlan Tag (Prune off native vlan)
    #vlan dot1q tag native
文章標籤
全站熱搜
創作者介紹
創作者 qmaw 的頭像
qmaw

qmaw的部落格

qmaw 發表在 痞客邦 留言(0) 人氣(226)