IPSG简介

news/2025/1/12 6:20:35/
一.IPSG是IP Source Guard的简称。设备在作为二层设备使用时,利用绑定表来防御IP源欺骗的攻击。
IPSG功能是基于绑定表(DHCP动态和静态绑定表)对IP报文进行匹配检查。当设备在转发IP报文时将此IP报文中的源IP、源MAC、接口、VLAN信息和绑定表的信息进行比较,如果信息匹配,表明是合法用户,则允许此报文正常转发;否则认为是攻击报文,并丢弃该IP报文。

如:用户通过DHCP上线。上线后,Switch根据DHCP ACK报文生成用户的绑定表,绑定表包括用户的源IP、源MAC、端口、VLAN信息。当用户发送IP报文时,SwitchA查找此IP报文是否和该用户的绑定表匹配,如果是相同的,则允许报文通过,否则丢弃该IP报文。这样,合法用户发送的IP报文会被允许通过,而攻击者发送虚假的IP报文,无法匹配到绑定表,报文被丢弃,无法攻击其他用户。

文档链接http://support.huawei.com/hedex/hdx.do?lib=EDOC1000081668DZE0811M&lang=zh&v=06&tocLib=EDOC1000081668DZE0811M&tocV=06&id=dc_cfg_ipsg_1003&tocURL=resources%252fdc%252fdc%255fcfg%255fipsg%255f1003%252ehtml&p=t&fe=1&ui=3&keyword=%25u7279%25u6027&keyword=%25u5728%25u7f51&keyword=%25u6bd4%25u8f83&keyword=%25u7684&keyword=%25u7f51%25u7edc&keyword=%25u4ecb%25u7ecd&keyword=ipsg&keyword=%25u5176%25u4ed6&keyword=%25u4f4d%25u7f6e&keyword=%25u548c&keyword=%25u4ee5%25u53ca&keyword=%25u539f%25u7406&keyword=dai&keyword=%25u7528%25u5728&keyword=%25u5b89%25u5168&keyword=%25u76f8%25u5173&keyword=%25u4ed6&keyword=%25u5b9e%25u73b0&keyword=%25u9759%25u6001&keyword=%25u7aef%25u53e3&keyword=arp&keyword=%25u4e2d%25u7684&keyword=%25u5e94%25u7528&text=%253cfont%2520color%253d%2522%2523B60005%2522%253eIPSG%253c%252ffont%253e%253cfont%2520color%253d%2522%2523B60005%2522%253e%25u539f%25u7406%253c%252ffont%253e%25u63cf%25u8ff0&docid=EDOC1000081668

二.下图是关于信任接口和非信任接口的关系,较易懂:




http://www.ppmy.cn/news/628668.html

相关文章

攻防世界unseping

感觉新手题里面最难的一题 ----------------------------------------------------------------正文 原题:攻防世界 这个题涉及的只是挺多的,不过主要就是正则表达式,php的反序列化 下面是代码分析环节: 因为涉及了php的序列化…

获取他人ip的几种方法

那么对方的IP地址该如何搜查得到呢?这样的问题你也许会嗤之以鼻,的确,查询对方计算机的IP地址,实在简单得不值得一提;可是,要让你列举出多种IP地址搜查方法时,你可能就感到勉为其难了。下面,本文就对如何快…

IP安全讲解(DHCP Snooping、IPSG、DAI)

目录 DHCP Snooping 与DHCP Snooping联动技术 IP源防攻击技术(IPSG) 动态ARP检测技术(DAI) 配置DHCP Snooping DHCP Snooping DHCP Snooping时DHCP的一种安全特性,用于保证DHCP客户端从合法的DHCP服务器获取IP地…

死亡之ping

一般玩电脑的对这个 PING命令 很熟悉。首先说一下什么是ping。ping是windows自带的一种命令工具。一般是用来检测网络是否通畅,是否存在网络连接问题等。 那怎样运用呢?以WinXP为例,在一种叫做命令提示符的窗口中运行。(在Win9x…

教你防范QQ黑客工具!!!!

希望大家重视这个问题,提高防范意思。 总的说来,QQ黑客工具有如下三大种类: 第一类:侦探IP地址。对于网络用户而言,IP地址是非常重要的,可以说一切黑客入侵的前提就是从侦探IP开始的。现在用的比较多的查找QQ的IP的工具有:Ipview, IpSniper、FolkOicq,可以说这些工具的功…

C语言offsetof宏的使用与模拟实现

⭐️ 往期文章 ✨链接1:C语言文件打开关闭详解、文件顺序读写详解。 ✨链接2:C语言文件随机读写详解(fseek、ftell、rewind)。 ✨链接3:C语言scanf/fscanf/sscnaf和printf/fprintf/sprintf的区别。 ✨链接4:C语言打开文件一次既可…

SQL专家云快速解决阻塞

背景 当数据库突然产生严重阻塞时,运维人员要快速找到阻塞的源头并处理,让业务快速恢复。但是大多数运维人员只掌握了sp_who2、sp_lock等简单的语句,存在以下不足: 找不到真正的源头,过程中会误杀掉大量的会话&#xf…

The argument for the named parameter ‘child‘ was already specified. Try removing one of the named ..

问题描述:运行Flutter示例代码提示报错为: The argument for the named parameter child was already specified. Try removing one of the named arguments,or correcting one of the names to reference a different named parameter. 已指定命名参数…