- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络设备安全;目录;网络安全问题;;1.1 网络基础;1.1.1 网络的概念;1.1.2 通信协议的概念;语义
发送方、接收方
;网络通信协议的问题:计算机间通信仅靠一个通信协议无法完成!!!
解决方法:网络分层
各层内使用自己的通信协议完成层内通信;
各层间通过接口提供服务;
各层可以采用最适合的技术来实现;
各层内部的变化不影响其他层。
;定义传输介质、信号波形(电压、电流)等,实现比特流传输。;按照TCP/IP模型搭建计算机网络时,
在计算机上需要安装配置的组件。;AH;1.2 典型网络设备;??用TCP/IP模型通信的网络设备;;1.2.1 交换机;交换机的工作原理
选择性转发
;以太网 LAN 交换机采用五种基本操作来实现其用途:
获取
过期
泛洪
选择性转发
过滤
;交换机的分类;按端口速率分类
10Mbps、100Mbps、1000Mbps
按是否可物理扩展分类;按转发方式分类;按照工作层次分类:
二层交换机
三层交换机;VLAN的概念;;1.2.2 路由器;路由器工作在网络层,实现不同网段之间的通信。;路由器核心:路由表
目的地址、子网掩码
下一跳地址、输出端口
注意:路由器的路由描述方式是局部的;[RTB]display ip routing-table
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/Mask Proto Pre Cost NextHop Interface
10.1.1.0/24 RIP 100 1 11.1.1.1 S2/0
11.1.1.0/24 Direct 0 0 11.1.1.2 S2/0
11.1.1.1/32 Direct 0 0 11.1.1.1 S2/0
11.1.1.2/32 Direct 0 0 127.0.0.1 InLoop0
12.1.1.0/24 Direct 0 0 12.1.1.1 S1/0
12.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
12.1.1.2/32 Direct 0 0 12.1.1.2 S1/0
13.1.1.0/24 OSPF 10 1563 12.1.1.2 S1/0
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0;路由器和三层交换机的比较;1.2.3 典型网络拓扑结构;在汇聚层交换机上进行VLAN的创建,并在接入层交换机上通过将接入端口指定到相应的VLAN中来按部门划分广播域,由汇聚层交换机实现其下的接入层各VLAN之间的路由。在汇聚层交换机和核心层交换机之间运行动态路由选择协议,由核心层交换机实现整个局域网的路由。
对于带宽需求较高的部分,在接入层交换机和汇聚层交换机之间进行链路聚合。
对网络可用性要求较高的部分,进行设备和链路的冗余,保障可用性的同时,通过负载均衡提高网络通信效率。;1.3 网络设备安全;1.3.1 网络设备自身安全保障;关闭不使用的接口或端口
使用SSH代替Telnet进行设备远程访问管理
严格控制远程访问用户的权限
对于远程访问进行严格的限制
交换机管理VLAN与业务VLAN相独立
;1.3.2 交换机数据安全;1.3.3 路由协议安全;1.3.4 局域网安全;IEEE 802.1x技术
在以太网接入设备的端口一级对所接入的设备进行认证和控制。在应用了IEEE 802.1x的交换机端口上,如果该端口连接的终端设备能够通过认证,就可以访问网络中的资源;而如果不能通过认证,则无法访问网络中的资源。 ;端口安全技术
基于MAC地址对网络接入进行控制的安全机制,它通过定义各种端口安全模式,让网络设备的端口学习到该端口下的合法的终端MAC地址;
通过检测端口收到的数据帧中的源MAC地址来控
您可能关注的文档
最近下载
- 储能技术-全套PPT课件.pptx
- 高中高考备考经验课件.pptx VIP
- 黄精种植项目可行性研究报告写作范文.doc VIP
- 项目2 2.3 植物根&茎&叶的形态与结构观察(课件)-《植物生产与环境》(高教版第4版)同步精品课堂.pptx VIP
- 项目2 2.3 植物的营养器官(4)(课件)-《植物生产与环境》(高教版第4版)同步精品课堂.pptx VIP
- 教学副校长在全体教师大会上发言:听好每一节课,走好专业每一步.docx
- 磁力泵试题及答案.docx VIP
- 一种利福霉素S-Na盐的合成方法.pdf VIP
- 项目2 2.3 植物的营养器官(3)(课件)-《植物生产与环境》(高教版第4版)同步精品课堂.pptx VIP
- WHO《数据完整性指南》2021(中英文对照版).docx VIP
文档评论(0)