以下哪种做法有助于保护网络免受 VLAN-hopping 攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将所有接入端口分配给非原生 VLAN.
为什么这是答案
将所有接入端口分配给非原生 VLAN 有助于防止 VLAN-hopping 攻击,特别是通过双重标记(double-tagging)进行的攻击。当攻击者连接到配置为默认原生 VLAN 的接入端口时,他们可以利用双重标记技术,通过在帧中添加第二个 VLAN 标签来绕过交换机的VLAN隔离,从而访问其他 VLAN。将接入端口分配给非原生 VLAN,可以确保交换机在接收到带有原生 VLAN 标签的帧时,不会将其转发到其他 VLAN,从而有效阻止此类攻击。 其他选项: 在面向互联网的 VLAN 上实施端口安全:端口安全主要用于限制连接到端口的 MAC 地址数量,防止未经授权的设备接入,但不能直接阻止 VLAN-hopping 攻击。 启用动态 ARP 检测:DAD(Dynamic ARP Inspection)旨在防止 ARP 欺骗攻击,与 VLAN-hopping 无直接关系。 配置 ACL 以防止流量更改 VLAN:ACL 可以限制 VLAN 间的流量,但不能阻止攻击者通过VLAN-hopping技术本身来访问未授权的VLAN。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡