沈鑫剡编著(网络安全)教材配套课件第7章.pptxVIP

  • 7
  • 0
  • 约1.29千字
  • 约 34页
  • 2019-12-02 发布于湖北
  • 举报

沈鑫剡编著(网络安全)教材配套课件第7章.pptx

网络安全;第7章 以太网安全技术;7.1以太网解决安全威胁的思路;一、以太网相关威胁和引发原因;一、以太网相关威胁和引发原因;一、以太网相关威胁和引发原因;二、以太网解决安全威胁的思路;二、以太网解决安全威胁的思路;二、以太网解决安全威胁的思路;7.2 以太网接入控制技术;一、以太网接入控制机制;一、以太网接入控制机制;一、以太网接入控制机制;一、以太网接入控制机制;允许为交换机每一个端口配置访问控制列表,列表中给出允许接入的终端的MAC地址; 配置访问控制列表的端口只允许转发源MAC地址属于列表中MAC地址的MAC帧,因此对于接入端口,只允许物理连接MAC地址属于列表中MAC地址的终端。;二、静态配置访问控制列表;安全端口是自动建立访问控制列表的机制; 允许为每一个交换机端口设置MAC地址数N,从端口学习到的前N个MAC地址作为访问控制列表的MAC地址; 不允许转发源地址是N个地址以外的MAC帧。;四、802.1X接入控制过程;四、802.1X接入控制过程;802.1X基于端口认证机制,一旦完成认证过程,端口就处于正常转发状态,这种方式适用于交换机B的认证端口,不适用交换机A的认证端口; 802.1X基于MAC地址认证机制是认证和访问控制列表的有机结合,一旦交换机通过对某个用户的身份认证,将该用户终端的MAC地址记录在访问控制列表的中,这种方式下,访问控制列表的中的MAC地址是动

文档评论(0)

1亿VIP精品文档

相关文档