A.IP route-static 0.0.0.00.0.0.0 10.0.12.2 bfd-session 1 B.IP route-static 0.0.0.00.0.0.0 10.0.12.2 trackbfd-session 1 C.IP route-static 0.0.0.00.0.0.0 10.0.12.2 track 1 D.IP route-static 0.0.0.00.0.0.0 track session 1
A.MAC地址欺騙攻擊主要利用了交換機Mac地址學(xué)習(xí)機制B.攻擊者可以通過偽造的源Mac地址數(shù)據(jù)幀發(fā)送給交換機來實施MAC地址欺騙攻擊C.MAC地址欺騙攻擊造成交換機學(xué)習(xí)到錯誤的Mac地址與IP地址的映射關(guān)系D.MAC地址欺騙攻擊會導(dǎo)致交換機要發(fā)送到正確目的地的數(shù)據(jù)被發(fā)送給攻擊者
A.配置trust/untrusted接口 B.限制交換機接口上允許學(xué)習(xí)到的最多MAC地址數(shù)目 C.開啟DHCPSnooping檢查DHCP REQUEST報文中CHADOR字段的功能 D.在交換機上配置DHCP Snooping域DAI或IPSG進行聯(lián)動