在使用路由器组建的网络中,网络层的第二层是一个最要命的层次了,漏洞和BUG一大堆,补也补不完,有时候修改了危险的设置,可能还会对正常的网络造成一定的影响,产生时延和数据丢包等故障。所以还的权衡利弊来考虑安全的配置,太复杂和太简单都不好。 处理这样的问题如果是低端的交换机主要用软件的方式,有两种解决办法,一种是rootguard,只要你设置了这个,接口下的设备就不可能成为root,不论他的优先级如何。 但是这样依然无法阻止关于STP的DoS攻击,这样就需要用到另一个技术BPDUguard,它的作用是当你发了BPDU时,就会丢弃你的包,或者是使接口down掉,过一段时间才能恢复正常,一点你再发出攻击,你的端口就又down掉了。 这个可以很好的保护二层的STP,让整个路由器逐渐的网络能够减少被攻击的概率。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-8-20 21:19 , Processed in 0.070902 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.