- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全管理第9章
2013-9-24
信息安全管理
第九章网络设备安全
配置交换机安全性
1
2013-9-24
配置口令选项
• 保护控制台
– - 要防止控制台端口console受到未经授权的访
问;
配置口令选项
• 保护vty端口
– - Cisco 交换机的vty 端口用于远程访问设备。
2
2013-9-24
配置口令选项
• 配置执行模式口令
– - enable password 命令存在的一个问题是,
它将口令以可阅读文本的形式存储在
startup-config 和running-config 中。
– - 在全局配置模式提示符下输入enable
secret 命令以及所要的口令,这样即可指定
加密形式的enable 口令。如果配置了enable
secret 口令,则交换机将使用enable secret 口
令,而不使用enable password 口令。
配置口令选项
• 配置加密口令
– - 人们普遍认同口令应该加密,并且不能以明文
格式存储。
– - 当从全局配置模式下输入service password-
encryption 命令后,所有系统口令都将以加密形
式存储。
3
2013-9-24
登录标语
• 配置登录标语
- Cisco IOS 命令集中包含一项功能,用于配置登录到交
换机的任何人看到的消息。这些消息称为登录标语和
当日消息(MOTD) 标语。
- 所有连接的终端在登录时都会显示MOTD 标语。在需
要向所有网络用户发送消息时(例如系统即将停机),
MOTD 标语尤其有用。
配置Telnet和SSH
• 远程访问Cisco 交换机上的vty 有两种选择。
4
2013-9-24
配置端口安全性
• 在所有交换机端口上实施安全措施:
– -在端口上指定一组允许的有效MAC地址
– -只允许一个MAC地址访问端口
– -指定端口在检测到未经授权的MAC地址时
自动关闭
配置端口安全性
• 安全MAC地址有以下类型:
– -静态安全MAC地址
– -动态安全MAC地址
– -粘滞安全MAC地址
5
您可能关注的文档
最近下载
- 栏杆工程施工组织设计(技术标).doc
- 2024北京一零一中初二(下)期中物理及答案.docx
- 跨学科实践活动09+探究土壤酸碱性对植物生长的影响(教学课件)-2024-2025学年九年级化学跨学科实践活动教学课件+设计(人教版2024).pptx VIP
- 2024年山东省滨州市中考化学试题附解析答案.pptx VIP
- 违反中央八项规定精神清单80条PPT深入贯彻中央八项规定精神.pptx VIP
- 外研社新一代大学英语(基础篇)综合教程B2U4 iExplore 2.pptx VIP
- 3-哈利波特与阿兹卡班的囚徒 中英对白剧本.pdf VIP
- 2024年社区工作者考试必背1000题题库及答案.docx VIP
- 计算小达人3年级数学下册人教版.pptx
- 初始过程能力研究计划.xls VIP
文档评论(0)