首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在有线网络中,MAC过滤是否提供抗MAC欺骗的安全性?

在有线网络中,MAC过滤是否提供抗MAC欺骗的安全性?
EN

Network Engineering用户
提问于 2014-11-12 05:31:28
回答 2查看 209关注 0票数 5

我在googled上搜索了mac地址spoofing.All,我知道在有线网络中,MAC过滤并不是一种很好的保护,它只适用于支持MAC Filtering.Is的路由器,还有其他保护有线网络不受Filtering.Is欺骗的方法吗?

EN

回答 2

Network Engineering用户

发布于 2014-11-12 22:30:06

要回答主要问题: MAC过滤器提供绝对零的安全性。用户可以将自己的MAC设置为他们想要的任何东西--许多NIC都有一个记录良好的eeprom接口/结构,并提供了永久更改它们的工具。与无线相比,有线网络更难“监视”允许的MACs电脑欺骗,‘但是如果他们尝试这种方式的话,他们无论如何也会有这种访问的。’

票数 4
EN

Network Engineering用户

发布于 2014-11-12 08:17:13

ARP检查和/或IP源保护以及dot1x是一个更好的选择。

一个更简单的方法也是接口的端口安全,每个主机只允许一个MAC .初始MAC必须在第一次引导/ARP时从主机上学习,随后的MAC被阻塞,接口可能会陷入错误禁用状态。

票数 2
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/12961

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档