- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Public ITE PC v4.0 Chapter 1 * CCNP-二层安全 Cisco | Network, following the Thinking of ThinkMo! 端口镜像(Port Mirroring)含义: 指将指定的源端口某些报文,镜像到指定的镜像目的端口,而不影响正常报文转发的功能; 1.端口镜像对特定端口的数据流量映射到监控端口,以便集中使用数据捕获软件进行分析。 2.端口镜像顾名思义就是针对端口所做的镜像操作。 在一些交换机中,我们可以通过对交换机的配置来实现将某个端口上的数据包,拷贝一份到另外一个端口上。 设备:流量分析仪,数据库审计 本地端口镜像(Local Switched Port Analyzer (SPAN)): 在企业中用端口镜像功能,可以很好的对企业内部的网络数据进行监控管理,在网络出现故障的时候,可以做到很好地故障定位。一般通过配置端口镜像,安装网路岗监控上网行为管理软件就可以实现对整个网络的监控了。 SW(config)#monitor session 1 source int f0/0 SW(config)#monitor session 1 destination int f0/2 远程端口镜像(?Remote Switched Port Analyzer (RSPAN): SW(config)#vlan 100 SW(config)#remote-span //所有交换机都要创建,不能往里面划分任何端口 源交换机: SW(config)#monitor session 1 source interface e0/0 SW(config)#monitor session 1 destination remote vlan 100 目的交换机: SW(config)#monitor session 1 source remote vlan 100 SW(config)#monitor session 1 destination interface e0/0 端口安全(Port Security)概念 : 端口安全通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC和Sticky MAC),阻止除安全MAC和静态MAC之外的主机通过本接口和设备通信,从而增强设备的安全性。 端口安全端口划分: 白名单:默认只有1个mac地址—可以修改 黑名单:其他的都是黑名单 惩罚措施: protect:丢弃 restrict:丢弃,日志 shutdown:丢弃,日志,err-disable(shutdown)默认的 做端口安全的端口一定要是access模式。 Switch(config)#int e0/0 //开启端口安全的接口必须是access模式 Switch(config-if)#switchport port-security //开启端口安全 Switch(config-if)#switchport port-security mac-address sticky //开启基于粘滞的端口安全 errdisable recovery cause p
您可能关注的文档
- suc约克样本样本冰蓄冷.pdf
- 政府汇报03牛耳公社098动态.pptx
- 数列函数不等式上课笔记第2讲上课笔记.pdf
- 02卓智运营管理系统产品培训.pptx
- siki教程unity 1404 shader forge入门下载shaderforge资源包shader.pptx
- 论坛ppt全球城市版分论坛3 ppt分论坛3 michael shiffer-transport planning innovation in chicago, vancouver and new york.pptx
- wm_removed_2020咨询师方法与实务01次课程第1-4章精讲班讲义在线版.pdf
- 三角翼型盘头机螺钉.pdf
- 2026年宪法日知识试题(能力提升).docx
- 2026年宪法学第一章测试题及答案(考点梳理).docx
最近下载
- 脑出血临床管理指南2023(1).pptx VIP
- 浙大城市学院2022-2023学年《会计学》期末考试试卷(B卷)含参考答案.docx
- 2020-2021学年成都温江区五年级(上)期 语文期末试题卷(word可编辑版).docx
- 《电池动力船舶船员技能培训》专业培训教材第四章 开关网络柜系统认知与操作.pdf VIP
- 子宫输卵管造影课件.ppt VIP
- 解方程(讲义)北师大版四年级下册数学.pdf VIP
- (高三物理踩线生学业成绩有效提升方法初探结题报告.doc VIP
- 标准图集-23S519-小型排水构筑物.pdf VIP
- 《电池动力船舶船员技能培训》专业培训教材第六章 电池动力船舶监测报警系统AMS.pdf VIP
- 电子病历应用水平四级实证与现场考察具体内容.pdf VIP
原创力文档


文档评论(0)