系统管理员经常忽略联网硬件在保安计划里的重要性。简单的硬件,如集线器和路由器,依赖广播或非转换的原理;这就是说,不管什么时候某个节点通过网络来传输数据,集线器或路由器都会广播这些数据分组,直到接收节点收到并处理这些数据为止。这种方法最容易被外界入侵者和本地未经授权的用户施行地址解析协议(arp)或媒体访问控制(MAC)的地址假冒攻击。