- 1、本文档共112页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * 对本章的课程内容、要达到的能力和注意事项等进行总结 小结可以不仅限于一个章结束时使用,一段相对完整的内容讲授完就可以总结一下。 此页授课和胶片+注释都要使用。 * * * * * * * * * * * * * * * * * * * * * * * * * * 当端口上同时开启了802.1X认证、MAC地址认证和Portal认证功能后,不同类型的客户端报文可触发不同的认证过程: 1、客户端网卡接入网络时,如果发送ARP报文或者DHCP报文(广播报文),则首先触发MAC地址认证,若MAC地址认证成功,则后续无需其它认证;若MAC地址认证失败,则后续允许触发802.1X或者Portal认证。 2、如果客户端使用系统自带的802.1X客户端或者第三方客户端软件发送EAP报文,或者在设备开启单播触发功能的情况下客户端发送任意报文,则触发802.1X认证。 3、如果客户端发送HTTP报文,则触发Portal认证。 * 第一种措施可以防止不同类型的协议报文相互攻击,但是无法防止同一类型协议报文的相互攻击问题; 第二种措施主要工作原理是启动定时任务,每秒中检测一遍所有的硬件协议ACL的丢弃寄存器。如果发现攻击,将攻击端口放入单独的硬件协议ACL,达到与正常端口隔离的功能。 * * * * * * * * * * * * * * * * * * * * * * 端口镜像的实现方式包括: 1、本地端口镜像:目的端口和源端口在一台设备上,通过本地镜像组的方式实现。设备将源端口的报文复制一份并转发到目的端口; 2、远程端口镜像:目的端口和源端口在不同的设备上,通过远程源镜像组和远程目的镜像组互相配合的方式实现。设备将源端口的报文复制一份,然后通过出端口将报文在远程镜像VLAN中进行广播。远程的设备收到报文后,比较报文的VLAN ID和远程目的镜像组的远程镜像VLAN是否相同,如果相同,则将该报文转发到远程目的镜像组的目的端口。 * * * * * 此页标题禁止有多级标题,更不要出现所在章节的名称。 此页标题要简练,能直接表达出本页的内容。 内容页可以除标题外的任何版式,如图、表等。 该页在授课和胶片+注释中都要使用。 * 此页标题禁止有多级标题,更不要出现所在章节的名称。 此页标题要简练,能直接表达出本页的内容。 内容页可以除标题外的任何版式,如图、表等。 该页在授课和胶片+注释中都要使用。 * 此页标题禁止有多级标题,更不要出现所在章节的名称。 此页标题要简练,能直接表达出本页的内容。 内容页可以除标题外的任何版式,如图、表等。 该页在授课和胶片+注释中都要使用。 * * * * * * 对本章的课程内容、要达到的能力和注意事项等进行总结 小结可以不仅限于一个章结束时使用,一段相对完整的内容讲授完就可以总结一下。 此页授课和胶片+注释都要使用。 * * * * 图中Switch A、B使用用S5500-EI设备,NMS通过以太网与Switch A相连,Switch A分别通过GE1/0/1、GE1/0/2与MED设备、Switch B相连。 在Switch A和Switch B的相应接口配置LLDP功能,使得NMS可以对Switch A链路的通信情况进行判断。 * * * * * * * * * * * * 交换机上配置IPv6 over IPv4隧道时,必需指定Tunnel接口引用的链路聚合组,需要注意的是,将端口加入到链路聚合组时,需要在端口上关闭STP功能。 之所以要使用链路聚合,就是需要找一个端口放入聚合组来完成IPv6到IPv4转换的两次路由功能。这样也可以让其能够很好对这个环回端口进行带宽扩展。 * * * * Slice的占用规则 ACL中的“匹配字段” 为了匹配ACL而使用的字段,例如用户下发的acl需要匹配mac和vlan, 则系统会指定这条acl的一个字段匹配报文的mac所在的位置,另一个字段来匹配报文的vlan所在的位置; “匹配字段”包括:目的mac,源mac,目的IP,源IP,vlan信息等 16个Slice中每个slice匹配的字段意义是固定的,不会出现匹配不同字段的acl规则出现在一条slice中的情况 例如某slice已经匹配二层信息,如目的mac,源mac,vlan信息等等,则这个slice就不能放入匹配三层信息的acl,如果用户下发了匹配三层信息的acl,则需要另外占用下一个slice,假设占用的slice为第3个,则第3个slice只能匹配三层信息而不能匹配二层信息; 极限情况下, 如果下发了15个的mqc, 每个mqc的匹配意义均不同, 则会占用15个不同的slice, 等到下发第16个不同的mqc时有可能会提示下发失败 第四章 基本维护 第一节 日常维护 第二节 ACL实
您可能关注的文档
- 优·GIS算法_空间自相关.ppt
- 优·GJG100H(C)红外甲烷传感器说明书.doc
- 优·GMDSS概述.ppt
- 优·GMG_培训资料_Colorproof_简介.ppt
- 优·GRC构件潜力很大应着重发展.doc
- 优·gs2导数与微分.doc
- 优·gs5定积分.doc
- 优·guanlikuaiji第三章 本量利分析.ppt
- 优·GXUT数据采集与处理.ppt
- 优·H.264内容制作指导书.doc
- 2025年湖州安吉雷博人力资源服务有限公司公开招聘2人备考试题及答案解析.docx
- 2025年甘肃省酒泉市玉门市人民法院招聘司法辅助人员笔试参考题库附答案解析.docx
- 2025年黑龙江哈尔滨“丁香人才周”(春季) 卫生健康系统专项招聘1人备考试题及答案解析.docx
- 2025年湖南科技大学第一批高层次人才招聘50人备考试题及答案解析.docx
- 2025年湖南中医药大学招聘72人备考试题及答案解析.docx
- 2025年江苏扬州市宝应县教育系统事业单位面向乡村定向师范生招聘教师78人备考试题及答案解析.docx
- 2025年巢湖黄麓师范学校编外聘用教师招聘11人笔试参考题库附答案解析.docx
- 2025年福州市平潭综合实验区实发教育咨询有限公司2025年下半年幼儿园教师招聘笔试参考题库附答案解析.docx
- 2025下半年黑龙江科技大学招聘博士教师92人备考试题及答案解析.docx
- 2025年哈尔滨市第七十中学校招聘临聘教师2人备考试题及答案解析.docx
文档评论(0)