Cisco交换机借口安全实用.pdfVIP

  • 2
  • 0
  • 约6.38千字
  • 约 8页
  • 2021-11-30 发布于福建
  • 举报
1 交换机接口安全 1.1 Proxy ARP 风险级别 中 风险描述 三层网关作为第二层地址解析的代理,代理 ARP 功能如果使用不当会对网 络造成影响。 检查方法 使用 show run interface vlan XXX 命令查看。 推荐值 关闭 Proxy ARP 加固方法 在接口模式下 no ip proxy-arp 注意事项 配置在核心交换机上,仅在用户网关上关闭 Proxy ARP 服务。 1.2 IP Redirects 风险级别 中 风险描述 三层设备会对特定的包发送 ICMP REDIRECT MESSAGE ,对攻击者来说, 有助于了解网络拓扑,对非可信的网络关闭。 检查方法 使用 show run interface vlan xxx 命令查看。 推荐值 关闭 ip redirects 。 加固方法 在接口模式下 no ip redirects

文档评论(0)

1亿VIP精品文档

相关文档