

Cisco Packet Tracer Student(思科网络模拟器)模拟集线器和嗅探攻击 - 轻落青雨
source link: https://www.cnblogs.com/qingluoqingyuBK/p/16462207.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

Cisco Packet Tracer Student(思科网络模拟器)模拟集线器和嗅探攻击
一、集线器简介
集线器是局域网内的基础设备,工作于OSI中的物理层,作用是将接收的信号进行放大再传输,集线器是纯硬件设施,集线器开发之初就没考虑过软件层面的操作,所以不具备像路由器、交换机等设备那样具有“学习”生成路由表、mac表等转发功能,只会将信号放大后再向所有连接的出口转发。集线器有如下三大缺点:
1、用户数据包向所有节点发送,容易造成信息泄露。本次实验模拟利用的正是这一特性。
2、所有数据包都向所有节点同时发送,且由于共享带宽(两个设备共享10M的集线器,每个设备就只有5M的带宽),容易影响网络执行效率。
3、采用非双工传输方式,网络通信效率低。
二、网络拓扑图,并配置好各设备的网络信息


左图是正常的网络结构,右图是插入集线器被攻击的网络结构
三、模拟攻击
1、PC0向PC1传输数据包,数据包只通过交换机转发直接到PC1,没有从交换机的 fa 0/3 端口转发,故集线器没有收到数据包,PC2也不会收到数据包。

2、PC1 向路由器传输数据包,数据包从PC1到达交换机后,从交换机的 fa 0/3 端口转发,集线器收到数据包并进行广播,路由器、PC2都会收到数据包,造成信息泄露。
虽然集线器目前在网络拓扑中处于边缘地位,已经逐步退出历史舞台,但由集线器特性引发的嗅探攻击却因其直接运行在物理层,而难以察觉,难以防范。
1、安全合理的网络拓扑结构
根据上述模拟可知,集线器只能收集当前网段的数据包,简单点说就是只能收集一台交换机出去的数据包。那么,如果网络拓扑网段划分得足够细,那么理论上攻击所造成的破坏性就小得多,并且被攻击后的损失也能降低。
2、加密会话
集线器能广播转发数据包,造成信息泄露,但如果会话之间的主机对会话传输的数据包进行加密,在密钥不泄露或破解的情况下,就算攻击者获取到了数据包,却无法解密,无法得到有用信息。
3、物理防范
集线器是一个纯物理运行的网络设备,攻击者为了收集到足够多且有用的信息,一般会选择将集线器放置在交换机、路由器、网关等数据交互密集的地方,网络管理员要对这些地方做好设备情况登记,经常巡查,发现问题及时处理。
4、健全网络管理权限制度
健全一个网络中的各个用户的权限,包括逻辑和物理上的权限。像交换机、路由器、网关等比较重要的地方,做好人员管理的权限,禁止操作改动权限外的设施。
Recommend
-
139
思科 GNS3 v2.1.0 rc3 网络模拟器
-
80
继 Kingston 在移动生活系列产品的首名成员 Bolt Duo 后,该公司再推出了可为 MacBook 扩展 USB 周边的 Nucleum 七合一 USB-C Hub 集线器,将可提供包括 SD 读卡器(有 microSD)、一般的 USB-A 与 HDMI 等连接口,额外的 USB-C 口则是可以提供充电的机...
-
73
思科模拟器,远程连接控制路由器 下面是介绍一下远程连接路由器,我是用思科模拟器给大家实验 1.首先配置一台PC机192.168.1.1 ,路由器192.168.1.2,我已经配置好了
-
52
这篇跟大家分享思科模拟器上搭建拓扑图思科跟华为两个试图不同,有三个模式Router>用户模式Router#特权模式Router(congif)#全局模式在之前先设置一下,按照截图所指打开接口显示首先我们在思科模拟器上完成初步搭建,规划好网段,规划好线路准备两台PC机两台路...
-
46
bcase 磁吸石木质数据线收纳集线器 19.9元包邮,来自什么值得买甄选出的讲究优惠产品,汇聚数十万什么值得买网友对该网购产品的点评。
-
3
采用以太网进行通信的主机,需要通过网线之类的介质连接到一起。那么,如何将多根网线连接在一起呢? 最简单的方式是将所有网线接到一个 集线器 ( hub )上,如下图:
-
2
GNS3 v2.2.15 all-in-one 正式版 思科网络模拟器_资源分享_IT密码 GNS3是一款具有图形化界面的网络虚拟软件。Cisco网络设备管理员或是想要通过CCNA,CCNP,CCIE等Cisco认证考试的相关人士可以通过它来完成相关的实验模拟操作。同时它也可以用于虚拟体验Cisco...
-
8
网络基础知识:(二)集线器、交换机和路由器 集线器、交换机和路由器的差别很明显,可以从一下几方面去比较: 集线器已落伍...
-
6
网络是如何连接的:中继、集线器、交换机与网桥 发表于 2018-09-09 分类于 Network Valine: 0 本文字数...
-
5
Cisco Packet Tracer Student(思科网络模拟器)模拟搭建VLAN网络 一、VLAN简介 VLAN指在同一个物...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK