SlideShare a Scribd company logo
1 of 43
НУУЦЛАЛЫН ПРОТОКОЛУУД
Data link түвшний нууцлал
хамгаалалт
EC-Council
Сүлжээний нууцлал хамгаалалтын
төхөөрөмжүүд
EC-Council
Сүлжээний төхөөрөмжүүд дээр тохиолддог
эрсдэлийн түвшин
EC-Council
Протокол стейк
Төгсгөлийн төхөөрөмж хоорондын холболтын
дүрмийг протоколоор тодорхойлно
EC-Council
Сүлжээний протоколууд
• Мэдээллүүд ямар бүтэц болон форматтай байхыг
тодорхойлдог(IP,TCP,UDP,ICMP,HTTP,IMAP,SMTP,POP,
IMAP,DHCP,DNS,FTP,TFTP)
• Сүлжээний төхөөрөмжүүд бусад сүлжээнүүдтэй
холбогдсон замуудын тухай мэдээллээ солилцоход
ашиглагддаг(RIP,EIGRP,OSFP,IS-IS,BGP)
• Төхөөрөмж дээр ямар нэгэн алдаа гарвал хоорондоо
мэдээллээ солилцох зорилгоор(SNMP,Syslog,Netflow)
• Төхөөрөмжид тохиргоо хийхэд шаардлагатай session
үүсгэх болон холболтыг салгахад ашиглагддаг
протокол(TELNET)
• IP хаягаас MAC хаягийг олоход ашиглагддаг
протокол(ARP)
• Сүлжээний хостуудын хоорондох холболтыг шалгадаг
протокол(ICMP)
EC-Council
Сүлжээний протоколууд
EC-Council
Сүлжээний протоколууд
EC-Council
Application түвшний нууцлал хамгаалалт
EC-Council
Transport түвшний нууцлал хамгаалалт
EC-Council
Сүлжээний түвшний нууцлал хамгаалалт-1
EC-Council
Сүлжээний түвшний нууцлал хамгаалалт-2
EC-Council
Сүлжээний түвшний нууцлал хамгаалалт-3
EC-Council
Сувгийн түвшний нууцлал хамгаалалт
EC-Council
2-р түвшний эмзэг байдлууд
EC-Council
2-р түвшний халдлагууд
EC-Council
Свитчний үндсэн ажиллагаа
EC-Council
MAC хүснэгтийн үйл ажиллагааны жишээ
EC-Council
MAC хүснэгтийн үйл ажиллагааны жишээ
MAC хүснэгтийг дүүргэх
MAC flooding халдлагын
хэрэгслийг ажиллалуулах
EC-Council
MAC хүснэгтийн үйл ажиллагааны жишээ
Халдагч өгөгдлийг
capture-лаж авнаа.
Свитч өөр дээрээ ирсэн бүх
өгөгдлийг бусад бүх портоороо
гаргана.
EC-Council
MAC хүснэгтийн халдлагын хэрэгсэл
EC-Council
VLAN Hopping халдлагууд
EC-Council
Алхам 1 – Double Tagging Attack
EC-Council
Алхам 2 – Double Tagging Attack
EC-Council
Алхам 3 – Double Tagging Attack
EC-Council
VLAN Hopping халдлагаас хамгаалах
EC-Council
Private VLAN Edge онцлог
EC-Council
Private VLAN
EC-Council
DHCP хуурах халдлага
EC-Council
DHCP Starvation халдлага
Халдагч Starvation халдлагыг эхлүүлнэ
DHCP сервер параметрүүдийг тохируулна
EC-Council
DHCP Starvation халдлага
Client бүх хаягуудыг хүсэлт тавин хийнэ
DHCP Server бүх request-үүдэд Acknowledge өгнө
EC-Council
VLAN халдлагуудаас хамгаалах
The switch will deny packets
containing specific
information:
• Unauthorized DHCP server
messages from an untrusted
port
• Unauthorized DHCP client
messages not adhering to the
snooping binding table or rate
limits
• DHCP relay-agent packets that
include option-82 information
on an untrusted port
EC-Council
VLAN халдлагуудаас хамгаалах
EC-Council
DHCP Snooping тохируулах жишээ
DHCP Snooping холбоотой топологи
Хамгийн их MAC хаягийг тохируулах
EC-Council
Configuring DHCP Snooping Example
DHCP Snooping шалгах
DHCP binding
хаягуудыг харах
EC-Council
ARP Spoofing болон ARP Poisoning Attack
EC-Council
ARP халдлагуудаас хамгаалах-Dynamic
ARP inspection
EC-Council
Dynamic ARP inspection-г тохируулах
EC-Council
Dynamic ARP inspection-г тохируулах
ARP-тай холбоотой
топологи
Dynamic ARP
Inspection-г
тохируулах
EC-Council
DHCP Snooping тохируулах жишээ
Эх үүсвэр болон хүлээн авагчийн хаягийг шалгах
EC-Council
Хаяг хуурах халдлага
EC-Council
Хаяг хуурах халдлагуудаас хамгаалах
Untrusted порт болгонд боломжит 2 түвшний traffic
security filtering байгаа
•Эх үүсвэрийн IP хаягийн
filter
•Эх үүсвэрийн IP болон
MAC хаягийн filter.
EC-Council
IP Source Guard тохируулах
IP Source Guard-г
тохируулах
IP Source Guard-г
шалгах
IP Source Guard
холбоотой топологи
EC-Council
АНХААРАЛ ТАВЬСАНД
БАЯРЛАЛАА

More Related Content

What's hot

012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
өгөгдөл дамжуулах
өгөгдөл дамжуулахөгөгдөл дамжуулах
өгөгдөл дамжуулахOidov Umbelee
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7ganzorigb
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4Oidov Umbelee
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8ganzorigb
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3Purev
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7taivna
 
Лекц 1
Лекц 1Лекц 1
Лекц 1Muuluu
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээOchiroo Dorj
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайBatsukh Nasantogtokh
 
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний  техник хангамжкомпьютерийн сүлжээний  техник хангамж
компьютерийн сүлжээний техник хангамжЖавзмаа Ж
 

What's hot (19)

012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
өгөгдөл дамжуулах
өгөгдөл дамжуулахөгөгдөл дамжуулах
өгөгдөл дамжуулах
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7
 
Suljee
SuljeeSuljee
Suljee
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4
 
Lessons
LessonsLessons
Lessons
 
Hardware national odp
Hardware national odpHardware national odp
Hardware national odp
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
 
Lab9
Lab9Lab9
Lab9
 
Lecture 1 2
Lecture 1 2Lecture 1 2
Lecture 1 2
 
дотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалтдотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалт
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
 
IP hicheel 1
IP hicheel 1IP hicheel 1
IP hicheel 1
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7
 
Лекц 1
Лекц 1Лекц 1
Лекц 1
 
дотоод сүлжээ
дотоод сүлжээдотоод сүлжээ
дотоод сүлжээ
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
 
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний  техник хангамжкомпьютерийн сүлжээний  техник хангамж
компьютерийн сүлжээний техник хангамж
 

Similar to 02 j.sa302 lec2 mac_sec_edited_turuu

012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
07 08 web security
07  08 web security07  08 web security
07 08 web securityBabaa Naya
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentationbatso
 
Лекц 13
Лекц 13Лекц 13
Лекц 13Muuluu
 
Лекц 10
Лекц 10Лекц 10
Лекц 10Muuluu
 
Лекц 12
Лекц 12Лекц 12
Лекц 12Muuluu
 
It101 lab 8
It101 lab 8It101 lab 8
It101 lab 8BPurev
 
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?Ochiroo Dorj
 
Лаборатор-8
Лаборатор-8Лаборатор-8
Лаборатор-8taivna
 
Лекц 14
Лекц 14Лекц 14
Лекц 14Muuluu
 
замчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэлзамчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэлLucy Mep
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02Mentos Mgl
 

Similar to 02 j.sa302 lec2 mac_sec_edited_turuu (20)

012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
07 08 web security
07  08 web security07  08 web security
07 08 web security
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentation
 
Lab-7
Lab-7Lab-7
Lab-7
 
Seminar_presentation
Seminar_presentationSeminar_presentation
Seminar_presentation
 
Лекц 13
Лекц 13Лекц 13
Лекц 13
 
Лекц 10
Лекц 10Лекц 10
Лекц 10
 
Lab 8
Lab 8Lab 8
Lab 8
 
D.sa302 lab 1
D.sa302 lab 1D.sa302 lab 1
D.sa302 lab 1
 
Лекц 12
Лекц 12Лекц 12
Лекц 12
 
It101 lab 8
It101 lab 8It101 lab 8
It101 lab 8
 
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?
 
Lab8
Lab8Lab8
Lab8
 
Лаборатор-8
Лаборатор-8Лаборатор-8
Лаборатор-8
 
Lab7
Lab7Lab7
Lab7
 
Lab7
Lab7Lab7
Lab7
 
Wireless
WirelessWireless
Wireless
 
Лекц 14
Лекц 14Лекц 14
Лекц 14
 
замчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэлзамчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэл
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02
 

More from Babaa Naya

Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам
Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам
Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам Babaa Naya
 
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...Babaa Naya
 
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...Babaa Naya
 
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...Babaa Naya
 
Suraltsagchid chiglesen uilchilgee hesgiin notolgoo
Suraltsagchid chiglesen uilchilgee hesgiin notolgooSuraltsagchid chiglesen uilchilgee hesgiin notolgoo
Suraltsagchid chiglesen uilchilgee hesgiin notolgooBabaa Naya
 
Img 20210105 0002
Img 20210105 0002Img 20210105 0002
Img 20210105 0002Babaa Naya
 
Img 20210105 0001
Img 20210105 0001Img 20210105 0001
Img 20210105 0001Babaa Naya
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracerBabaa Naya
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracerBabaa Naya
 
012 2 ccna sv2-instructor_ppt_ch9
012 2 ccna sv2-instructor_ppt_ch9012 2 ccna sv2-instructor_ppt_ch9
012 2 ccna sv2-instructor_ppt_ch9Babaa Naya
 

More from Babaa Naya (20)

Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам
Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам
Суралцагчийн мэдлэг, чадвар, дадлыг үнэлэх, дүгнэх журам
 
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын суралцагчид тэт...
 
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...
Мэргэжлийн болон техникийн боловсролын сургалтын байгууллагын багшид мэргэжли...
 
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...
Мэргэжлийн боловсрол, сургалтын байгууллагын төгсөгчдөд мэргэжлийн диплом, үн...
 
Suraltsagchid chiglesen uilchilgee hesgiin notolgoo
Suraltsagchid chiglesen uilchilgee hesgiin notolgooSuraltsagchid chiglesen uilchilgee hesgiin notolgoo
Suraltsagchid chiglesen uilchilgee hesgiin notolgoo
 
Img 20210105 0002
Img 20210105 0002Img 20210105 0002
Img 20210105 0002
 
Img 20210105 0001
Img 20210105 0001Img 20210105 0001
Img 20210105 0001
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracer
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracer
 
Lab10
Lab10Lab10
Lab10
 
Lab7
Lab7Lab7
Lab7
 
Lab6
Lab6Lab6
Lab6
 
Lab 6
Lab 6Lab 6
Lab 6
 
Lab5
Lab5Lab5
Lab5
 
Lab3
Lab3Lab3
Lab3
 
Lab2
Lab2Lab2
Lab2
 
Lab1
Lab1Lab1
Lab1
 
012 2 ccna sv2-instructor_ppt_ch9
012 2 ccna sv2-instructor_ppt_ch9012 2 ccna sv2-instructor_ppt_ch9
012 2 ccna sv2-instructor_ppt_ch9
 
011 2 ba
011 2 ba011 2 ba
011 2 ba
 
011 az
011 az011 az
011 az
 

02 j.sa302 lec2 mac_sec_edited_turuu

Editor's Notes

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20
  21. 21
  22. 22
  23. 23
  24. 24
  25. 25
  26. 26
  27. 27
  28. 28
  29. 29
  30. 30
  31. 31
  32. 32
  33. 43