Herunterladen Inhalt Inhalt Diese Seite drucken

Arp-Prüfung - Cisco Serie 500 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit
ARP-Prüfung
Grund: Wenn die Schnittstelle nicht aktiv ist, wird hier der Grund angezeigt. Folgende Gründe sind
möglich:
-
Kein Problem: Die Schnittstelle ist aktiv.
-
Kein Snoop-VLAN: DHCP-Snooping ist im VLAN nicht aktiviert.
-
Vertrauenswürdiger Port: Der Port ist vertrauenswürdig.
-
Ressourcenproblem: Die TCAM-Ressourcen sind erschöpft.
Zum Anzeigen einer Teilmenge dieser Einträge geben Sie die entsprechenden Suchkriterien ein und klicken
Sie auf Los.
ARP-Prüfung
ARP ermöglicht die IP-Kommunikation innerhalb einer Schicht-2-Broadcast-Domäne durch Zuordnen von IP-
Adressen zu MAC-Adressen.
Ein böswilliger Benutzer kann mit einem Schicht-2-Netzwerk verbundene Hosts, Switches und Router
angreifen, indem er die ARP-Caches der mit dem Subnetz verbundenen Systeme „vergiftet" und Verkehr
abfängt, der für andere Hosts im Subnetz gedacht ist. Dies ist möglich, da ARP eine unnötige Antwort von
einem Host zulässt, auch wenn keine ARP-Anforderung empfangen wurde. Nach dem Angriff fließt der
gesamte Verkehr von dem angegriffenen Gerät durch den Computer des Angreifers und dann an den
Router, Switch oder Host.
Die folgende Abbildung zeigt ein Beispiel für ARP Cache Poisoning.
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
22
446

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis