Comment fonctionne le logiciel de reniflement du réseau via Switch?
Nous avons plusieurs commutateurs non gérés standard 3com. Je pensais que les commutateurs doivent envoyer des paquets uniquement entre les pairs par les pairs.
Cependant, il semble que le logiciel d'analyse de réseau exécutant sur un ordinateur connecté à l'un des commutateurs soit capable de détecter le trafic. (Par exemple, la vidéo en streaming YouTube, Les pages Web) autres ordinateurs hôtes connectés à d'autres commutateurs.
Est-il possible du tout ou que le réseau est complètement cassé?
Cependant, il semble que le logiciel d'analyse de réseau exécutant sur un ordinateur connecté à l'un des commutateurs soit capable de détecter le trafic. (Par exemple, la vidéo en streaming YouTube, Les pages Web) autres ordinateurs hôtes connectés à d'autres commutateurs.
Est-il possible du tout ou que le réseau est complètement cassé?
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
3 réponses
Giselle
Confirmation de:
La connexion de l'adresse MAC et du port est stockée dans la table de commutation. Bien sûr, dans un port, il peut y avoir de nombreux appareils (Par exemple, si le commutateur est connecté au port), Par conséquent, de nombreuses adresses MAC peuvent être connectées à un seul port.
Cet algorithme ne fonctionne pas lorsque la table n'est pas assez élevée pour stocker toutes les relations (Pas assez de mémoire dans l'interrupteur). Dans ce cas, le commutateur perd des informations et commence à envoyer des paquets à tous les ports. Il est facile de faire (Maintenant, vous savez comment pirater votre réseau), Création de nombreux packages avec différentes adresses MAC d'un port. Il peut également être fait, simulé le paquet avec l'adresse MAC de l'appareil que vous souhaitez espionner et que le commutateur commencera à vous envoyer du trafic pour cet appareil.
Les commutateurs gérés peuvent être configurés pour recevoir une adresse MAC du port. (ou numéros fixes). Si d'autres adresses MAC sont détectées sur ce port, l'interrupteur peut éteindre le réseau pour protéger le réseau ou envoyer le message à l'administrateur.
ÉDITER:
Quant à la circulation youtube, L'algorithme décrit ci-dessus ne fonctionne qu'avec le trafic d'unicast. Transmission de diffusion Ethernet (par exemple, ARP) et mailing IP multidiffusion (Parfois utilisé pour le streaming) traité de différentes manières. Je ne sais pas si youtube MultiCast, mais cela peut être un cas où vous pouvez écouter du trafic qui ne vous appartient pas.
Quant au trafic de page Web, il est étrange, puisque une poignée de main TCP L'adresse MAC doit régler correctement l'adresse MAC pour la table des ports. Soit la topologie de réseau cascade de nombreux commutateurs très bon marché avec de petites tables qui sont toujours remplies ou une personne sera avec le réseau.
Hannah
Confirmation de:
doit
Envoyer chaque paquet
chaque
Le port qu'il ne peut pas prouver ne devrait pas envoyer ce package.
Cela peut signifier que le colis est envoyé uniquement au port contenant le périphérique de destination. Mais cela n'arrive pas toujours. Par exemple, envisagez le tout premier emballage qui reçoit le commutateur. Comment pourrait-il découvrir quel port pour l'envoyer?
Suppression de l'envoi de paquets au "mauvais" port - C'est l'optimisation que le commutateur utilise si possible. Ce n'est pas une fonctionnalité de sécurité. Les commutateurs contrôlés assurent souvent la sécurité du port.
Giselle
Confirmation de: