Los protocolos de Capa 2 como DHCP y ARP se diseñaron para redes confiables y no tienen autenticación. Un atacante en un puerto de acceso puede aprovecharlo: un servidor DHCP falso (rogue) puede anunciarse a sí mismo como gateway predeterminado para interceptar el tráfico, el ARP spoofing puede redirigir el tráfico a través del atacante (un ataque de intermediario) y el IP spoofing puede hacer que el tráfico de un atacante parezca venir de otro host. Los switches Cisco proporcionan tres funciones que se apoyan unas en otras para detener estos ataques.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.