ox0xo infosec tutorial

スパニングツリー

2018-08-21

ブロードキャストストームを体験する

手順

  1. スパニングツリーを無効化する
工場出荷状態のCatalyst2950への操作

> enable
# config terminal
(config)# no spanning-tree vlan 1
  1. スイッチにホストを接続する

  2. ホスト側でCPU使用率をモニタリングする

同時にWiresharkでブロードキャストパケットをモニタリングするとより分かりやすい

  1. スイッチポートをループさせる

Catalyst2950のような古い機器の場合はクロスLANケーブルを利用する 最近の機器であればストレートLANケーブルでも構わない

  1. ホストのCPU使用率が上昇することを確認する

Wiresharkをモニタしていればブロードキャストパケットが急増している事が分かる

  1. スイッチポートのループを解消する

  2. ホストのCPU使用率が下降することを確認する

スパニングツリーを確認する

  1. スパニングツリーを有効化する
工場出荷状態のCatalyst2950への操作

> enable
# config terminal
(config)# spanning-tree vlan 1
  1. スイッチにホストを接続する

  2. ホスト側でCPU使用率をモニタリングする

Wiresharkをモニタしていれば先ほどとは違いSTPパケットを観測できる

  1. スイッチポートをループさせる

  2. ホストのCPU使用率が変化しない事を確認する


Content