ほぼ全ての機能を新サイトへ移行しました

問題ID:3840について

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2012-7-5 20:48
shima0taka  常連   投稿数: 12
問題ID:3840についてご存知の方がいらっしゃいましたら教えてください。

「二重タグ付け攻撃とは、VLANホッピングの1種で、フレームを二重にタギングしてVLAN番号の違うところにいるターゲットを攻撃する方法です。(ルータを使うことなく別のVLANにフレームを送る)」とありますが具体的にどのように別のVLANにフレームを送ることができるのかが理解できません。

SWの設定が〜〜のときに、〜〜のフレームを送ると、SWは〜〜のように動作するので、別のVLANにフレームを送ることができる、というような形で教えて頂けると助かります。

どうぞ、宜しくお願い致します。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2012-7-8 18:20
coolandbeauty  長老   投稿数: 49
SWの設定がデフォルト(トランクのネイティブVLANが1)のときに、
「VLAN1」と「VLAN2」を付けた(タグを2重に付けた)フレームを送ると、
SW_Aは 「VLAN1タグ」を見て、トランクポートから送信(ネイティブVLANなので VLAN1タグを外す)
SW_Bは 「VLAN2タグ」を見て、VLAN2のポートにフレームを送信するので別のVLANにフレームを送ることができる

つまり、
SW_AはネイティブVLANのつもりで、タグを無くしてフレームを送信しているつもりだけど、
SW_Bが受け取るフレームにはタグが付いているので、他のVLANフレームと判断される
という動きになるかと思います。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2012-7-9 8:01
shima0taka  常連   投稿数: 12
なるほど!
よく理解できました。
ご回答ありがとうございました。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2012-11-11 17:02
ゲスト    投稿数: 0
通りすがりで失礼します。
同じ疑問を持っていたので、スッキリしました。
有難うございました。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.
ログイン
ユーザ名 or E-Mailアドレス:

パスワード:







プレミアムコンテンツ

受験チケット(割引)

Contact

LPI-Japan Logo

LPI Logo