APP下载

基于华为ENSP 和Vmware Workstation 软件模拟MAC洪泛攻击与防御的实验综述报告

2021-05-07

数字通信世界 2021年4期
关键词:实验

(安徽城市管理职业学院,安徽 合肥 230050)

0 引言

交换机MAC 泛洪攻击是利用工具不断大量伪造MAC 地址,利用交换机学习MAC 地址没有安全验证机制这一漏洞,攻击者利用虚假物理地址欺骗交换机,交换机的MAC 地址表被填满后,交换机将以广播的方式工作。攻击者可在网络内任何一台主机上抓取数据包,通过对数据包解密从而窃取重要信息,从而引发交换机的MAC 泛洪攻击事件。交换机开启端口安全可以在很大程度上防范MAC 泛洪攻击。本文利用VMware Workstation 和eNSP 工具模拟窃取信息并通过给出安全防御方法。

1 实验内容

1.1 实验目标

了解交换机MAC 洪泛攻击的原理,并能对其进行有效的防御,掌握攻击步骤和防御方法并能应用到真实环境中。

1.2 实验场景及任务描述

某公司准备搭建FTP 服务,用于内部员工进行文件上传和下载等工作需要。出于安全方面考虑要求设置FTP 服务的用户名和密码。作为网络安全管理员的你,提出了安全不仅是设置用户名和密码访问FTP 服务就可以解决的,还需要对内部网络设备安全进行配置。

任务一:在BT5上使用攻击工具macof 对网络开展MAC 泛洪攻击,并利用协议分析软件Wireshark 捕获网络中明文传输的FTP 服务器的登录用户名和密码。

任务二:对交换机开启端口安全,阻止攻击机通过其级联端口与交换机通信,防御攻击。

1.2.1 实验拓扑图,见下图1。

图1 实验拓扑图

1.2.2 IP 地址规划表,见下表1。

表1 IP地址规划表

1.2.3 实验工具

(1)物理机

操作系统:Windows7

物理机安装工具1:VMware Workstation 12.5软件

物理机安装工具2:eNSP 1.2软件……

登录APP查看全文

猜你喜欢

实验
记住“三个字”,写好小实验
记一次有趣的实验
有趣的实验
做个怪怪长实验
NO与NO2相互转化实验的改进
实践十号上的19项实验
《实验流体力学》征稿简则
我实验,我快乐