- 4
- 0
- 约1.21千字
- 约 14页
- 2018-10-19 发布于浙江
- 举报
81网络安全隐患
Chapter 网络安全隐患 第8.1章 Page */14 常见的网络攻击: 网络攻击手段多种多样,以上是最常见的几种 攻击不可避免 攻击工具体系化 网络攻击原理日趋复杂,但攻击却变得越来越简单易操作 额外的不安全因素 DMZ E-Mail File Transfer HTTP Intranet 企业网络 生产部 工程部 市场部 人事部 路由 Internet 中继 外部个体 外部/组织 内部个体 内部/组织 现有网络安全体制 现有网络安全 防御体制 IDS/IPS 68% 杀毒软件 99% 防火墙 98% ACL 71% VPN 虚拟专用网 防火墙 包过滤 防病毒 入侵检测 课程议题 交换机端口安全 交换机端口安全 利用交换机的端口安全功能实现 防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。 交换机端口安全的基本功能 限制交换机端口的最大连接数 端口的安全地址绑定 交换机端口安全 安全违例产生于以下情况: 如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数 如果该端口收到一个源地址不属于端口上的安全地址的包 当安全违例产生时,你可以选择多种方式来处理违例: Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包 Restrict:当违例产生时,将发送一个Trap通知 Shutdown:当违例产生时,将关闭端口并发送一个Trap通知 配置安全端口 端口安全最大连接数配置 switchport port-security !打开该接口的端口安全功能 switchport port-security maximum value !设置接口上安全地址的最大个数,范围是1-128,缺省值为128 switchport port-security violation{protect|restrict |shutdown} !设置处理违例的方式 注意: 1、端口安全功能只能在access端口上进行配置。 2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisable recovery 来将接口从错误状态中恢复过来。 配置安全端口 端口的安全地址绑定 switchport port-security !打开该接口的端口安全功能 switchport port-security mac-address mac-address ip-address ip-address !手工配置接口上的安全地址 注意: 1、端口安全功能只能在access端口上进行配置 2、端口的安全地址绑定方式有:单MAC、单IP、MAC+IP
您可能关注的文档
最近下载
- 初中道德与法治新人教版八年级下册第五单元 建设法治中国知识点(2026春新版).doc VIP
- 2025年山东春季高考 汽车试卷及答案.docx VIP
- 辽宁金融职业学院2026年单独招生考试普通类数学题库.pdf
- 设备供货应急预案.pdf VIP
- 初中道德与法治新人教版八年级下册第三单元 认识国家制度知识点(2026春新版).doc VIP
- 烟台大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 初中道德与法治新人教版八年级下册第二单元 理解权利义务知识点(2026春新版).doc VIP
- 我国高职院校学生满意度测评研究综述(行业资料).doc VIP
- 2026年湖南省公务员考试《行政职业能力测验》A类试卷.docx VIP
- (完整)高中英语3500词汇表 .pdf VIP
原创力文档

文档评论(0)