网络设备安全概述.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络设备安全;目录;网络安全问题;;1.1 网络基础;1.1.1 网络的概念;1.1.2 通信协议的概念;语义 发送方、接收方 ;网络通信协议的问题:计算机间通信仅靠一个通信协议无法完成!!! 解决方法:网络分层 各层内使用自己的通信协议完成层内通信; 各层间通过接口提供服务; 各层可以采用最适合的技术来实现; 各层内部的变化不影响其他层。 ;定义传输介质、信号波形(电压、电流)等,实现比特流传输。;按照TCP/IP模型搭建计算机网络时, 在计算机上需要安装配置的组件。;AH;1.2 典型网络设备;??用TCP/IP模型通信的网络设备;;1.2.1 交换机;交换机的工作原理 选择性转发 ;以太网 LAN 交换机采用五种基本操作来实现其用途: 获取 过期 泛洪 选择性转发 过滤 ;交换机的分类;按端口速率分类 10Mbps、100Mbps、1000Mbps 按是否可物理扩展分类;按转发方式分类;按照工作层次分类: 二层交换机 三层交换机;VLAN的概念;;1.2.2 路由器;路由器工作在网络层,实现不同网段之间的通信。;路由器核心:路由表 目的地址、子网掩码 下一跳地址、输出端口 注意:路由器的路由描述方式是局部的;[RTB]display ip routing-table Routing Tables: Public Destinations : 10 Routes : 10 Destination/Mask Proto Pre Cost NextHop Interface 10.1.1.0/24 RIP 100 1 11.1.1.1 S2/0 11.1.1.0/24 Direct 0 0 11.1.1.2 S2/0 11.1.1.1/32 Direct 0 0 11.1.1.1 S2/0 11.1.1.2/32 Direct 0 0 127.0.0.1 InLoop0 12.1.1.0/24 Direct 0 0 12.1.1.1 S1/0 12.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0 12.1.1.2/32 Direct 0 0 12.1.1.2 S1/0 13.1.1.0/24 OSPF 10 1563 12.1.1.2 S1/0 127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0 127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0;路由器和三层交换机的比较;1.2.3 典型网络拓扑结构;在汇聚层交换机上进行VLAN的创建,并在接入层交换机上通过将接入端口指定到相应的VLAN中来按部门划分广播域,由汇聚层交换机实现其下的接入层各VLAN之间的路由。在汇聚层交换机和核心层交换机之间运行动态路由选择协议,由核心层交换机实现整个局域网的路由。 对于带宽需求较高的部分,在接入层交换机和汇聚层交换机之间进行链路聚合。 对网络可用性要求较高的部分,进行设备和链路的冗余,保障可用性的同时,通过负载均衡提高网络通信效率。;1.3 网络设备安全;1.3.1 网络设备自身安全保障;关闭不使用的接口或端口 使用SSH代替Telnet进行设备远程访问管理 严格控制远程访问用户的权限 对于远程访问进行严格的限制 交换机管理VLAN与业务VLAN相独立 ;1.3.2 交换机数据安全;1.3.3 路由协议安全;1.3.4 局域网安全;IEEE 802.1x技术 在以太网接入设备的端口一级对所接入的设备进行认证和控制。在应用了IEEE 802.1x的交换机端口上,如果该端口连接的终端设备能够通过认证,就可以访问网络中的资源;而如果不能通过认证,则无法访问网络中的资源。 ;端口安全技术 基于MAC地址对网络接入进行控制的安全机制,它通过定义各种端口安全模式,让网络设备的端口学习到该端口下的合法的终端MAC地址; 通过检测端口收到的数据帧中的源MAC地址来控

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档