Que faut-il savoir sur « Étiquetage (tagging) 802.1Q et Trunks » ?
Extrait de Sécurité informatique
802.1Q : Ce protocole insère un tag VLAN dans la trame Ethernet pour indiquer à quel VLAN la trame appartient.
Sur les ports en mode trunk, plusieurs VLAN peuvent transiter simultanément.
Risques :
Attaque par double tagging : L’attaquant envoie une trame avec deux tags VLAN imbriqués.
Le premier tag est retiré par le premier commutateur, le second tag peut “rediriger” la trame vers un VLAN interne inattendu.
Ports trunk en mode automatique : Sur certains matériels (Cisco notamment), un port en mode “dynamic auto” ou “dynamic desirable” peut être forcé en trunk par un appareil malveillant, donnant accès à d’autres VLAN.
