Передача излучения

редактировать

Передача излучения - это накопление широковещательный и многоадресный трафик в компьютерной сети. Экстремальные объемы широковещательного трафика составляют широковещательный шторм . Широковещательный шторм может потреблять достаточно сетевых ресурсов, чтобы сделать сеть неспособной передавать нормальный трафик. Пакет , который вызывает такой шторм, иногда называют Чернобыльским пакетом .

Содержание
  • 1 Причины
  • 2 Предотвращение
  • 3 Широковещательные штормы MANET
  • 4 Ссылки
Причины

Чаще всего причиной является петля переключения в топологии проводки Ethernet (т.е. между конечными станциями существует два или более пути). Поскольку широковещательные передачи и многоадресные передачи пересылаются коммутаторами из каждого порта, коммутатор или коммутаторы будут многократно ретранслировать широковещательные сообщения и наводнять сеть. Поскольку заголовок уровня 2 не поддерживает значение времени жизни (TTL), если кадр отправляется в зацикленную топологию, он может зацикливаться бесконечно.

В некоторых случаях широковещательный шторм может быть инициирован с целью отказа в обслуживании (DOS) с помощью одной из атак, например, smurf-атаки или fraggle-атака, когда злоумышленник отправляет большой объем трафика ICMP Echo Requests (ping ) на широковещательный адрес, причем каждый эхо-пакет ICMP содержит подделку исходный адрес хоста жертвы. Когда поддельный пакет прибывает в сеть назначения, все узлы в сети отвечают на поддельный адрес. Первоначальный эхо-запрос умножается на количество хостов в сети. Это порождает бурю ответов хосту жертвы, ограничивая пропускную способность сети, используя ресурсы ЦП или, возможно, вызывая сбой жертвы.

В беспроводных сетях пакет диссоциации, подмененный источником точки беспроводного доступа и отправленный на широковещательный адрес, может вызвать DOS-атаку.

Предотвращение
  • Циклы переключения в основном решается с помощью мостов по кратчайшему пути или более старых протоколов связующего дерева. В кольцах Metro Ethernet это предотвращается с помощью протоколов Ethernet Ring Protection Switching (ERPS) или Ethernet Automatic Protection System (EAPS).
  • Фильтрация широковещательных рассылок оборудованием уровня 3, обычно маршрутизаторами (и даже коммутаторами, которые используют расширенную фильтрацию, называемую brouters ).
  • Физическая сегментация широковещательных доменов с использованием маршрутизаторов на уровне 3 (или логически с VLAN на уровне 2) аналогичным образом коммутаторы уменьшают размер доменов коллизий на уровне 2,.
  • маршрутизаторах и межсетевых экранах можно настроить для обнаружения и предотвращения злонамеренно вызванных широковещательных штормов (например, из-за атаки с увеличением).
  • Контроль широковещательных штормов - это функция многих управляемых коммутаторов, в которых коммутатор намеренно прекращает пересылку всего широковещательного трафика если полоса пропускания, потребляемая входящими широковещательными кадрами, превышает установленный порог. Хотя это не решает проблему основного широковещательного излучения, оно ограничивает широковещание интенсивность излучения и, таким образом, позволяет администратору сети связываться с сетевым оборудованием для диагностики и решения основной проблемы.
Широковещательные штормы MANET

В специальной мобильной сети (MANET) маршрут Пакеты запроса (RREQ) обычно транслируются для обнаружения новых маршрутов. Эти пакеты RREQ могут вызывать широковещательные штормы и конкурировать по каналу с пакетами данных. Один из подходов к решению проблемы широковещательного шторма - запретить некоторым хостам ретрансляцию для уменьшения избыточности и, следовательно, конфликтов и конфликтов.

Ссылки
Последняя правка сделана 2021-05-13 13:15:38
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте