- gban: Ingyen kellene, de tegnapra
- Geri Bátyó: Agglegénykonyha 5 – Edények és konyhai eszközök
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- sivi151: Framework csendesen felvette a magyar billentyűzetet
- aquark: A ló túloldalán (Intel-AMD szivatás)
- sellerbuyer: Milyen laptopot vegyek? Segítek: semmilyet!
- Luck Dragon: Asszociációs játék. :)
- Amazon Kindle JailBreak
- Imilenni: Egy kis depi (szösszenet inkább), remélem elfér itt :) 3#
-
LOGOUT
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
Tsory
tag
Ezek szerint már legalább kétféleképpen lehet védekezni a VLAN hopping ellen (CCNP SWITCH 642-813 Official Certification Guide)
1. Native VLAN pruning:
a. Set the native VLAN of a trunk to a bogus or unused VLAN ID.
b. Prune the native VLAN off both ends of the trunk.Vannak olyan protokollok, amelyek mindenképpen a native VLAN-ban közlekednek, de benne van a doksiban (amit be is hivatkoztál), hogy ezek a forgalmak ekkor is átmennek (CDP, PAgP, DTP).
Érdekességképpen volt, aki megnézte, hol közlekednek ezek a protokollok, és azt találta, hogy a CDP, VTP, PAgP, UDLD mindig a VLAN1-ben közlekedik, amit nem is lehet prunolni. Így csak az STP és DTP lehet érdekes prunolt native VLAN esetében:
STP and DTP frames have no relation to VLAN, so are always transmited over Native VLAN. CDP/VTP/PAgP/UDLD are always transmited over VLAN 1, if Native VLAN is 1 then will be transmited in untagged form, if VLAN 1 is tagged (Native VLAN is other VLAN then 1), protocols will be tagged with 1.
http://www.netcontractor.pl/blog/?tag=native-vlan
2. Native VLAN tagging:
One alternative is to force all 802.1Q trunks to add tags to frames for the native VLAN, too. The double-tagged VLAN hopping attack won’t work because the switch won’t remove the first tag with the native VLAN ID (VLAN 10 in the example). Instead, that tag will remain on the spoofed frame as it enters the trunk. At the far end of the trunk, the same tag will be examined, and the frame will stay on the original access VLAN (VLAN 10). To force a switch to tag the native VLAN on all its 802.1Q trunks, you can use the following command:
Switch(config)# vlan dot1q tag native
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Merész dizájn és új teleobjektív az iPhone 17 Pro mobilokban
- DJI topic
- Akciókamerák
- Szelek helyett a nosztalgia szárnyán érkezik a SilverStone legújabb miditornya
- Motorola Edge 40 - jó bőr
- UniFi UNAS 2 és 4 néven jönnek az Ubiquiti hálózati tárolói
- Ubiquiti hálózati eszközök
- Milyen TV-t vegyek?
- Futás, futópályák
- Két nap múlva itt a Xiaomi 17, van egy pár hivatalos fotó is róla
- További aktív témák...
- FÓLIÁS, szinteÚJ SKY BLUE MacBook Air 13.6" M4 10C/8G 16GB 512GB 1 év gar.
- Asus ProArt Gamer PC Intel Core i7 14700HX/RTX 4080 Super/64GB RAM/4TB SSD konfig eladó jó áron
- 5530 15.6" FHD IPS i5-1235U 16GB 256GB NVMe magyar vbill ujjlolv IR kam gar
- AMD RYZEN 3 - 5 / DDR4 / NVME SSD / HDMI / Normál magas vga is rakhato bele , nem SFF méret
- X1 Yoga 6th 14" 4K+ IPS érintői7-1185G7 16GB 256GB NVMe ujjlolv IR kam aktív toll gar
- Tablet felvásárlás!! Apple iPad, iPad Mini, iPad Air, iPad Pro
- BESZÁMÍTÁS! GIGABYTE A520M R5 5600X 16GB DDR4 512GB SSD RTX 2060 Super 8GB Zalman ZM-T7 Corsair 550W
- Nyugdíjazott laptopok :) Ingyen Foxpost!
- BESZÁMÍTÁS! 16GB (2x8) Kingston HyperX Fury 1600MHz DDR3 memória garanciával hibátlan működéssel
- ÁRGARANCIA!Épített KomPhone i5 14400F 32/64GB RAM RX 9060 XT 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest