- Philips LCD és LED TV-k
- A partnerektől függ, hogy lesz-e Arc csúcs-VGA az aktuális generációban
- HDD probléma (nem adatmentés)
- Milyen nyomtatót vegyek?
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- ASUS ROG Ally
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- Azonnali VGA-s kérdések órája
- Elkezdtek szállingózni az Arctic P Pro sorozatú ventilátorai
- Azonnali notebookos kérdések órája
-
PROHARDVER!
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
Tsory
tag
Ezek szerint már legalább kétféleképpen lehet védekezni a VLAN hopping ellen (CCNP SWITCH 642-813 Official Certification Guide)
1. Native VLAN pruning:
a. Set the native VLAN of a trunk to a bogus or unused VLAN ID.
b. Prune the native VLAN off both ends of the trunk.Vannak olyan protokollok, amelyek mindenképpen a native VLAN-ban közlekednek, de benne van a doksiban (amit be is hivatkoztál), hogy ezek a forgalmak ekkor is átmennek (CDP, PAgP, DTP).
Érdekességképpen volt, aki megnézte, hol közlekednek ezek a protokollok, és azt találta, hogy a CDP, VTP, PAgP, UDLD mindig a VLAN1-ben közlekedik, amit nem is lehet prunolni. Így csak az STP és DTP lehet érdekes prunolt native VLAN esetében:
STP and DTP frames have no relation to VLAN, so are always transmited over Native VLAN. CDP/VTP/PAgP/UDLD are always transmited over VLAN 1, if Native VLAN is 1 then will be transmited in untagged form, if VLAN 1 is tagged (Native VLAN is other VLAN then 1), protocols will be tagged with 1.
http://www.netcontractor.pl/blog/?tag=native-vlan
2. Native VLAN tagging:
One alternative is to force all 802.1Q trunks to add tags to frames for the native VLAN, too. The double-tagged VLAN hopping attack won’t work because the switch won’t remove the first tag with the native VLAN ID (VLAN 10 in the example). Instead, that tag will remain on the spoofed frame as it enters the trunk. At the far end of the trunk, the same tag will be examined, and the frame will stay on the original access VLAN (VLAN 10). To force a switch to tag the native VLAN on all its 802.1Q trunks, you can use the following command:
Switch(config)# vlan dot1q tag native
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- EA Sports WRC '23
- Hegesztés topic
- Philips LCD és LED TV-k
- Debrecen és környéke adok-veszek-beszélgetek
- Xiaomi 11 Lite 5G NE (lisa)
- Parfüm topik
- A partnerektől függ, hogy lesz-e Arc csúcs-VGA az aktuális generációban
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- HDD probléma (nem adatmentés)
- Fotók, videók mobillal
- További aktív témák...
- iPhone 15 Pro Max Natur Titan 512GB, 3év gari
- BESZÁMÍTÁS! MSI B450M R5 5600 32GB DDR4 512GB SSD RX 6700XT 12GB Rampage SHIVA Cooler Master 700W
- BESZÁMÍTÁS! Gigabyte H510M i5 10400F 16GB DDR4 512GB SSD RTX 2060 Super 8GB Rampage SHIVA FSP 500W
- BESZÁMÍTÁS! Asus Maximus VIII Hero i7 6700K 16GB DDR4 512GB SSD RX 5700 XT 8GB Zalman i3 NEO 700W
- BESZÁMÍTÁS! Gigabyte AB350 R5 2400G 8GB DDR4 240GB SSD 500GB HDD GTX 1060 3GB Rampage SHIVA 350W
- AKCIÓ! AMD Ryzen 9 7950X 16 mag 32 szál processzor garanciával hibátlan működéssel
- REFURBISHED - HP USB-C Dock G4 docking station (L13899-001)
- Csere-Beszámítás! Playstation 5 Slim Digital edition! OLVASS!
- BESZÁMÍTÁS! Intel Core i7 4790 4 mag 8 szál processzor garanciával hibátlan működéssel
- Apple iPhone SE 16GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest