私有Vlan是什麼?
最近有遇到問私有Vlan,查了點資料整理:打個比方5000個主機連在運營商交換機上,運營商把這些主機放在同一個VLAN裡,有一個非常大的安全隱患:其中任意一臺主機冒充閘道器,其它主機出網流量就被假冒閘道器劫持了。
運營商把每個主機放在一個獨一無二的VLAN裡,可以杜絕ARP欺騙,但是卻沒有那麼多VLAN,畢竟VLAN最大值也不過4096其實,使用者主機只要能ARP廣播發現閘道器的MAC地址,進而和閘道器通訊,就可以與整個Internet通訊,對嗎?因為閘道器是連在Internet上的
那怎樣的解決方案,可以讓主機只能ARP廣播發現閘道器的MAC地址,從而杜絕ARP欺騙攻擊?同時又最大程度減少VLAN的使用數量?這個解決方案的名字叫"私有VLAN"
私有VLAN(Private VLAN)
主機們被分配在同一個Secondary VLAN(101)裡,可是它們卻不在一個廣播域裡,所以它們無法透過ARP廣播發現彼此的MAC地址。ARP欺騙攻擊很顯然無法一展身手。
閘道器被分配在Primary VLAN(100)裡。神奇的一幕發生了,位於VLAN 100裡的閘道器卻與每-
個位於VLAN 101的主機在一個廣播域。既然在一個廣播域,主機們就可以ARP廣播發現閘道器的MAC地址,進而可以與Internet主機通訊。
為什麼同屬於VLAN 101的主機,卻不在一個廣播域?
而閘道器和主機不在一個VLAN裡,卻能工作在一個廣播域?3002089150
其實,這些奇巧淫技沒有什麼稀奇,不過是技術上一點小技巧。交換機的內部交換矩陣,按照配置的指令,將Primary VLAN(100)與每一個主機VLAN(101)橋接(Bridging)在一起,但不是完全橋接,因為主機之間卻無法橋接。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31347400/viewspace-2694205/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是IaaS、PaaS、SaaS,什麼是公有云、私有云、混合雲?
- 談談NAT:什麼?全球IP和私有IP是什麼鬼?
- 什麼是公有云?什麼是私有云?它們之間有何不同?
- 在python中什麼是私有變數域Python變數
- 【雲端計算】什麼是私有云?可提供哪些服務?缺點是什麼?
- 混合雲、公有云、私有云具體是指什麼?
- 私有云究竟有什麼優勢?為什麼要了解私有云呢?
- 伺服器做獨立vlan有什麼優點伺服器
- 【雲端計算】私有云是什麼?主要集中在哪些行業?與公有云有什麼區別?行業
- 企業為什麼要建立私有云
- 私有云和公共雲有什麼區別?
- 什麼是DNS,什麼是HostsDNS
- 這是什麼這是什麼
- 什麼是分而治之?什麼是WBS?
- 什麼是WebAuthn、FIDO 是什麼?Web
- 什麼是cookie,什麼是sessionCookieSession
- ###什麼是Linux核心###什麼是MMULinux
- ITIL是什麼意思?ITIL是什麼?
- 超融合雲基礎是什麼,超融合如何提高私有云的成功率?
- SNP全稱是什麼? SNP是什麼公司? SNP是什麼意思?
- 【知識分享】伺服器做獨立vlan有什麼好處伺服器
- 人是什麼?人生是什麼?人為什麼會變?
- 什麼是正向代理?什麼是反向代理?
- NLA是什麼?NLA的原理是什麼?
- ftp是什麼,ftp是什麼東西?FTP
- Java是什麼_Java是做什麼的?Java
- 私有化部署是什麼意思?本地生活服務商系統OEM有哪些利弊?
- 雲端計算教程學習入門影片課件:私有辦公雲是什麼?
- VLAN技術和VLAN間路由路由
- VLAN技術和VLAN間 路由路由
- 為什麼 JavaScript 的私有屬性使用 # 符號JavaScript符號
- 什麼是this
- 為什麼要有 Servlet ,什麼是 Servlet 容器,什麼是 Web 容器?ServletWeb
- 什麼是API介面,具體是什麼意思?API
- IDFA、IMEI、OAID 是什麼,區別是什麼AI
- DRBD是什麼意思?優缺點是什麼?
- 什麼是SSRF攻擊?SSRF用途是什麼?
- GNU是什麼?和Linux是什麼關係?Linux