MAC洪泛是一種可以用來影響不同類型網絡交換機的安全協議的方法。從本質上講,MAC泛洪會用數據包淹沒網絡交換機,這些數據包會擾亂通常的發送方到接收方的數據流,而這些數據流通常與MAC地址相同。最終的結果是,不是從特定...
MAC洪泛是一種可以用來影響不同類型網絡交換機的安全協議的方法。從本質上講,MAC泛洪會用數據包淹沒網絡交換機,這些數據包會擾亂通常的發送方到接收方的數據流,而這些數據流通常與MAC地址相同。最終的結果是,不是從特定的特定于發送方或接收方的端口,數據會在所有端口上爆炸。

MAC洪泛用數據包淹沒網絡交換機,這些數據包擾亂了通常與MAC地址相同的發送方到接收方的數據流。
MAC洪泛的基本原理是從網絡交換機功能的一部分轉換表損壞開始的,該表將映射在網絡上找到的每個單獨的MAC地址。每個MAC地址都與網絡交換機上的一個物理端口相關聯。這種方法可以為通過網絡發送的數據指定一個特定的單一終止點。
交換數據包時,轉換表會被拋出,端口和特定MAC地址之間的連接也會被破壞。相反,任何要用于單個MAC地址的數據現在都會在與網絡相關的所有端口上發送出去。這意味著任何要用于單個地址的數據類型都是由多個地址接收。
MAC洪泛的中斷過程的一部分是創建一種狀態,在這種狀態下,為這些點到點數據傳輸預留的交換機內存容量將被快速消耗。當為此類傳輸預留的內存不再可用時,消息溢出,用于組消息的內存容量被利用同時,發送組消息的協議發揮作用,允許將消息發送到多個目的地。
MAC flooding是訪問各種數據(包括系統密碼、受保護文件、,甚至電子郵件和即時消息會話。由于MAC flooding代表的安全風險,今天的許多交換機都可以配置為向特定的MAC地址提供額外的安全性,或者甚至在有太多數據涌入給定端口時關閉交換機。