琪麟老师第叁拾捌期ccnp交换课程琪麟plus最后一期ccnp交换课课件8-二层安全.pptVIP

琪麟老师第叁拾捌期ccnp交换课程琪麟plus最后一期ccnp交换课课件8-二层安全.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * CCNP-二层安全 Cisco | Network, following the Thinking of ThinkMo! 端口镜像(Port Mirroring)含义: 指将指定的源端口某些报文,镜像到指定的镜像目的端口,而不影响正常报文转发的功能; 1.端口镜像对特定端口的数据流量映射到监控端口,以便集中使用数据捕获软件进行分析。 2.端口镜像顾名思义就是针对端口所做的镜像操作。 在一些交换机中,我们可以通过对交换机的配置来实现将某个端口上的数据包,拷贝一份到另外一个端口上。 设备:流量分析仪,数据库审计 本地端口镜像(Local Switched Port Analyzer (SPAN)): 在企业中用端口镜像功能,可以很好的对企业内部的网络数据进行监控管理,在网络出现故障的时候,可以做到很好地故障定位。一般通过配置端口镜像,安装网路岗监控上网行为管理软件就可以实现对整个网络的监控了。 SW(config)#monitor session 1 source int f0/0 SW(config)#monitor session 1 destination int f0/2 远程端口镜像(?Remote Switched Port Analyzer (RSPAN): SW(config)#vlan 100 SW(config)#remote-span //所有交换机都要创建,不能往里面划分任何端口 源交换机: SW(config)#monitor session 1 source interface e0/0 SW(config)#monitor session 1 destination remote vlan 100 目的交换机: SW(config)#monitor session 1 source remote vlan 100 SW(config)#monitor session 1 destination interface e0/0 端口安全(Port Security)概念 : 端口安全通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC和Sticky MAC),阻止除安全MAC和静态MAC之外的主机通过本接口和设备通信,从而增强设备的安全性。 端口安全端口划分: 白名单:默认只有1个mac地址—可以修改 黑名单:其他的都是黑名单 惩罚措施: protect:丢弃 restrict:丢弃,日志 shutdown:丢弃,日志,err-disable(shutdown)默认的 做端口安全的端口一定要是access模式。 Switch(config)#int e0/0 //开启端口安全的接口必须是access模式 Switch(config-if)#switchport port-security //开启端口安全 Switch(config-if)#switchport port-security mac-address sticky //开启基于粘滞的端口安全 errdisable recovery cause p

文档评论(0)

kay5620 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8001056127000014

1亿VIP精品文档

相关文档