MAC洪泛是一种可以用来影响不同类型网络交换机的安全协议的方法。从本质上讲,MAC泛洪会用数据包淹没网络交换机,这些数据包会扰乱通常的发送方到接收方的数据流,而这些数据流通常与MAC地址相同。最终的结果是,不是从特定...
MAC洪泛是一种可以用来影响不同类型网络交换机的安全协议的方法。从本质上讲,MAC泛洪会用数据包淹没网络交换机,这些数据包会扰乱通常的发送方到接收方的数据流,而这些数据流通常与MAC地址相同。最终的结果是,不是从特定的特定于发送方或接收方的端口,数据会在所有端口上爆炸。

MAC洪泛用数据包淹没网络交换机,这些数据包扰乱了通常与MAC地址相同的发送方到接收方的数据流。
MAC洪泛的基本原理是从网络交换机功能的一部分转换表损坏开始的,该表将映射在网络上找到的每个单独的MAC地址。每个MAC地址都与网络交换机上的一个物理端口相关联。这种方法可以为通过网络发送的数据指定一个特定的单一终止点。
交换数据包时,转换表会被抛出,端口和特定MAC地址之间的连接也会被破坏。相反,任何要用于单个MAC地址的数据现在都会在与网络相关的所有端口上发送出去。这意味着任何要用于单个地址的数据类型都是由多个地址接收。
MAC洪泛的中断过程的一部分是创建一种状态,在这种状态下,为这些点到点数据传输预留的交换机内存容量将被快速消耗。当为此类传输预留的内存不再可用时,消息溢出,用于组消息的内存容量被利用同时,发送组消息的协议发挥作用,允许将消息发送到多个目的地。
MAC flooding是访问各种数据(包括系统密码、受保护文件、,甚至电子邮件和即时消息会话。由于MAC flooding代表的安全风险,今天的许多交换机都可以配置为向特定的MAC地址提供额外的安全性,或者甚至在有太多数据涌入给定端口时关闭交换机。