
Explanation:
ダブルタギング攻撃:

攻撃者からのパケットがスイッチAに到達すると、スイッチAは最初のVLAN 10のみを認識し、ネイティブVLAN 10と一致するため、このVLANタグは削除されます。スイッチAは、同じネイティブVLAN 10のすべてのリンクからフレームを転送します。スイッチBは、VLAN 20のタグが付いたフレームを受信するため、このタグを削除して、被害者のコンピュータに転送します。
注:この攻撃は、トランク(2つのスイッチ間)が攻撃者と同じネイティブVLANを持っている場合にのみ機能します。
このタイプの攻撃を軽減するために、VLANアクセス制御リスト(VLAN内のすべてのトラフィックに適用されるVACL。VACLを使用して攻撃者のトラフィックを特定の被害者/サーバーにドロップできます)を使用するか、プライベートVLANを実装できます。
ARP攻撃(ARPポイズニング/スプーフィングなど)は、ARP要求が受信されなかった場合でも、ARPがホストからの無償の応答を許可するため、悪意のある攻撃者がローカルエリアネットワークを介して偽造されたARPメッセージを送信する攻撃の一種です。これにより、攻撃者のMACアドレスがネットワーク上の正規のコンピューターまたはサーバーのIPアドレスにリンクされます。これは、レイヤ2にあるARPに基づく攻撃です。
動的ARP検査(DAI)は、このタイプの攻撃を軽減するために使用できるネットワーク内のARPパケットを検証するセキュリティ機能です。