Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

книги хакеры / Trabelsi_Setevye-ataki-i-zashchita_RuLit_Me_676546

.pdf
Скачиваний:
15
Добавлен:
19.04.2024
Размер:
33.91 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Abnormal ARP Traffic Detection and Prevention

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

71

to

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

3.5.3.2 Шаг 1. Назначьте статические IP-адреса хостам сети.

Обратитесь к Главе 1.

3.5.3.3 Шаг 2. Настройте проверку динамического ARP для среды без DHCP в коммутаторе Cisco Catalyst

3560

*Подключите хост A к консольному порту на коммутаторе.

*Запустите настройку с помощью инструмента HyperTerminal. (Обратитесь к Главе 1 для получения дополнительной информации об использовании инструмента HyperTerminal.)

*Введите следующие команды, чтобы создать список ACL ARP для сети, показанной на предыдущем рисунке:

Switch>enable //введите команду enable для доступа в привилегированный режим EXEC Switch#configure terminal //включить режим глобальной конфигурации

Switch(config)# ip arp inspection vlan 1//включить динамический контроль ARP в VLAN 1

Switch(config)# ip arp inspection vlan 1 logging acl-match matchlog //включите динамическую проверку ARP на vlan 1, и пакеты ARP, разрешенные или запрещенные ACL, регистрируются.

Switch(config)#arp access-list

ZouheirACL//определить ARP ACL и войти в режим настройки списка доступа ARP.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

72

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

m

w Click

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

Network Attacks and Defenses: A Hands-on Approach

Для этого примера имя списка доступа - «ZouheirACL»

Switch(config-arp-nacl)# permit ip host

192.168.1.1 mac host 00-1A-A0-B8-52-48 log Switch(config-arp-nacl)# permit ip host 192.168.1.2 mac host 00-1B-24-FE-B7-DD log Switch(config-arp-nacl)# permit ip host

192.168.1.3 mac host 00-1B-38-39-9E-4D log Switch(config-arp-nacl)# deny ip any log Switch(config-arp-nacl)# exit Switch(config)# ip arp inspection filter ZouheirACL vlan 1 static

//применить ARP ACL (ZouheirACL) к VLAN 1

Switch(config)# exit

Switch# copy running-config startup-config//эта команда позволяет нам сохранить конфигурацию

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Важно указать, что коммутатор использует список ACL ARP для проверки только IP-адреса источника и MAC-адреса хоста отправителя в пакете ARP. Он не проверяет IP-адреса и MAC-адреса назначения.

Чтобы проверить записи созданного списка ACP ARP «ZouheirACL», введите следующую команду:

Switch# show arp access-list

На следующем снимке экрана показано содержимое списка ARP

ACL «ZouheirACL».

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Abnormal ARP Traffic Detection and Prevention

Кроме того, чтобы настроить коммутатор на выполнение дополнительных проверок MAC-адреса источника, MAC-адреса назначения, IP-адреса источника и IP-адреса назначения, введите следующие команды:

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

w73

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Switch# configure terminal

Switch(config)# ip arp inspection validate src-mac dst-mac ip

В приведенной выше команде параметры «src-mac», «dst-mac» и «ip» позволяют коммутатору выполнять дополнительные проверки, а именно:

1.Опция «src-mac» позволяет сверять MAC-адрес источника в заголовке Ethernet с MAC-адресом источника в заголовке ARP. Эта проверка выполняется как для запросов ARP, так и для ответов.

2.Опция «dst-mac» позволяет сверять MAC-адрес назначения в заголовке Ethernet с MAC-адресом назначения в заголовке ARP. Эта проверка выполняется для ответов ARP.

3.Опция «ip» позволяет проверять заголовок ARP на наличие недействительных и неожиданных IP-адресов. Адреса включают 0.0.0.0, 255.255.255.255 и все IP-адреса многоадресной рассылки. IP-адреса источника проверяются во всех ARP-запросах и ответах, а IP-адреса назначения проверяются только в ARP-ответах.

Введите следующую команду, чтобы указать количество записей, которые должны быть зарегистрированы в буфере:

Switch(config)# ip arp inspection log-buffer entries 200

Чтобы отобразить конфигурацию и рабочее состояние проверки динамического ARP для VLAN 1, введите следующую команду:

Switch# show ip arp inspection vlan 1

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

 

i

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

to

 

74

 

 

Network Attacks and Defenses: A Hands-on Approach

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

На приведенном ниже снимке экрана показана конфигурация и рабочее состояние Dynamic ARP Inspection для VLAN 1.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

3.5.3.4 Шаг 3. Создание и предотвращение неправильных пакетов ARP

Мы предполагаем, что проверка динамического ARP включена на коммутаторе Cisco. На хосте A генерируются четыре типа аномальных пакетов ARP:

* Packet #1: Хост A отправляет следующий широковещательный пакет запроса ARP. Пакет нарушает действительное сопоставление IP / MAC-адреса, поскольку пара IP-адрес источника / MAC-адрес в заголовке ARP является недопустимой, как показано здесь:

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Abnormal ARP Traffic Detection and Prevention

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

75

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

На следующем снимке экрана показан сгенерированный выше ненормальный пакет ARP с использованием CommView Visual Packet Builder.

После внедрения вышеупомянутого ненормального пакета запроса ARP в сеть коммутатор Cisco отклонил пакет. Чтобы отобразить статистику о потерянных пакетах ARP, введите следующую команду:

Switch# show ip arp inspection statistics vlan 1

На следующем снимке экрана показано, что сгенерированный выше ненормальный пакет запроса ARP был отброшен механизмом «ACL Drop» коммутатора Cisco, поскольку он

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

76

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

Network Attacks and Defenses: A Hands-on Approach

содержит недопустимую IP-адрес источника / пару MAC-

адресов (192.168.1.3/00-11-43-3D-EE-48).

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

* Packet #2: Узел A отправляет следующий ненормальный пакет запроса ARP на узел B. Пакет ARP имеет MAC-адрес источника в заголовке Ethernet, отличный от MAC-адреса источника в заголовке ARP, как показано ниже:

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Abnormal ARP Traffic Detection and Prevention

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

77

 

 

 

 

 

m

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

На следующем снимке экрана показан сгенерированный выше ненормальный пакет ARP с использованием CommView Visual Packet

Builder.

После внедрения вышеупомянутого ненормального пакета запроса ARP в сеть коммутатор Cisco отклонил пакет. Чтобы отобразить статистику о потерянных пакетах ARP, введите следующую команду:

Switch# show ip arp inspection statistics vlan 1

На приведенном ниже снимке экрана показано, что сгенерированный ненормальный пакет ARP был отброшен механизмом «Source

MAC Failures”» коммутатора Cisco, поскольку MAC-адрес отправителя в заголовке Ethernet не соответствует MAC-адресу отправителя в заголовке ARP.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

78

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

Network Attacks and Defenses: A Hands-on Approach

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

* Packet #3: Узел A отправляет следующий ненормальный ответный пакет ARP на узел B. Пакет ARP имеет MAC-адрес назначения в заголовке Ethernet, отличный от MAC-адреса назначения в заголовке ARP, как показано здесь:

На следующем снимке экрана показан сгенерированный выше ненормальный ответный пакет ARP с использованием

CommView Visual Packet Builder.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Abnormal ARP Traffic Detection and Prevention

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

79

 

 

 

 

 

m

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

После введения вышеуказанного ненормального пакета ответа ARP в сеть коммутатор Cisco отбрасывает пакет. Чтобы отобразить статистику о потерянных пакетах ARP, введите следующую команду:

Switch# show ip arp inspection statistics vlan 1

Ниже приведен снимок экрана, показывающий, что сгенерированный выше ненормальный ответный пакет ARP был отброшен механизмом

«MAC MAC Failures» коммутатора Cisco, поскольку MAC-адрес назначения в заголовке Ethernet не соответствует MAC-адресу назначения в заголовке ARP.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

80

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

Network Attacks and Defenses: A Hands-on Approach

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Packet #4: Хост A отправляет следующий неправильный пакет ответа ARP. Пакет содержит недопустимый IP-адрес назначения (255.255.255.255) в заголовке ARP, как показано ниже:

Коммутатор использует ACL ARP для проверки правильности только пары исходного IP и MAC в заголовке пакета ARP. Он не проверяет действительность IP-адреса и MAC-адреса назначения в заголовке пакета ARP. Это связано с тем, что неверные пары