网络安全技术与实施项目3 交换机安全管理与配置.pptVIP

  • 9
  • 0
  • 约1.22万字
  • 约 76页
  • 2019-09-10 发布于辽宁
  • 举报

网络安全技术与实施项目3 交换机安全管理与配置.ppt

3.2 项目知识准备 6. 禁用不需要的或未用的服务 在正常情况下,大多数的TCP和UDP服务器并不需要提供服务。 (1)TCP Small Servers (2)UDP Small Servers (3)Finger (4)自动配置 (5)BOOTP服务器 (6)不进行身份验证的NTP (7)源路由选择 (8)IP代理ARP (9)ICMP不可达 (10)ICMP重定向 3.2 项目知识准备 7. 尽可能少用CDP 有关CDP的安全性备受争议。虽然CDP传播网络设备的详细信息,只要正确地规划和配置CDP,它将是一种非常安全的协议。为安全、有效地部署CDP,应遵循下述CDP配置原则: (1)在每个接口上禁用CDP。只有在管理需要的时候才运行,如在交换机间连接和IP电话连接的接口。 (2)只在控制范围内的设备之间运行CDP。 3.2 项目知识准备 8. 禁用集成的HTTP后台程序 虽然思科IOS为简化管理而提供一个集成的HTTP服务器,但建议禁用该特性,尤其是在不使用这种管理方法的多层交换网络中。否则,非授权用户也许能够通过Web界面

文档评论(0)

1亿VIP精品文档

相关文档