CAM(內容可尋址內存)表是以太網網絡交換機操作的關鍵組件。以太網交換機連接單個網絡上的多臺計算機,其方式與集線器或其他網絡設備的連接方式大致相同。但是,與其他網絡設備不同,交換機包含一個CAM表。CAM表允許通過交換...
CAM(內容可尋址內存)表是以太網網絡交換機操作的關鍵組件。以太網交換機連接單個網絡上的多臺計算機,其方式與集線器或其他網絡設備的連接方式大致相同。但是,與其他網絡設備不同,交換機包含一個CAM表。CAM表允許通過交換機路由的信息發送到網絡上的單個計算機,而不是所有聯網的計算機。這增加了通過網絡傳輸的信息的特殊性,以增加網絡系統黑客攻擊的漏洞為代價。

Cam表對于保持網絡內的數據私密性很有用。
作為流量控制器,它位于連接的計算機和通過網絡傳輸的所有數據之間,根據需要將信息定向到特定的收件人。沒有CAM表,任何通過網絡交換機廣播的信息都會同時發送到連接到網絡上的每臺計算機上;想象一下,在一個銀行網絡中,每個終端都可以訪問系統中泛濫的每一位信息:個人密碼和賬戶信息對所有用戶都是可見的。有了CAM表,數據只會傳輸到目標收件人的計算機上,從而避免了這些隱私問題。/p>;
CAM表使用連接到網絡的計算機的媒體訪問控制(MAC)地址來工作。把這些想象成郵局的郵箱號碼。當信息沿著網絡發送時,它會想到一個特定的MAC地址CAM表獲取信息,通過MAC號對其進行排序,然后將其發送到指定的計算機。
盡管CAM表有助于保持網絡內的數據私有化,但CAM表的存在會增加網絡易受外部攻擊的威脅。黑客按序利用CAM表的有限內存容量暴露和截獲在網絡中移動的信息。使用CAM表的網絡必須對此威脅保持警惕。
CAM表只能為特定的MAC端口存儲有限數量的地址。黑客通過用過多的MAC地址信息淹沒CAM表來攻擊網絡。一旦表溢出數據,它開始充當一個集線器:忽略隱私,同時將數據發送到每個端口。一旦發生這種情況,黑客可以通過網絡截獲數據;所有連接的計算機都可以看到這些數據。除了損害網絡上的數據外,這還會降低網絡性能,使網絡減速到爬行狀態,直到問題解決了。