交换机的安全防御知识小结-电脑资料.docxVIP

交换机的安全防御知识小结-电脑资料.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
- 电脑资料 交换机已经是企业网络组建中不可缺少的设备, 一、未经授权的主机接入到交换机的端口 有些网络管理员没有在交换机的端口上采取任何的保护措施,这 将导致未经授权的主及能够自由的介入到交换机的端口上 ( 通过企业 的预先设置的网络端口 )。这可能会给企业的网络带来比较大的安全 隐患。 如员工自己有笔记本电脑。在未经网络管理员允许的情况下,就 私自拿到公司,然后连入到公司的网络。这就比较危险。如企业内 部的 IP 地址往往有一个比较严格的规划,而且 IP 地址像人的身份 证号码一样,必须保持唯一。现在员工将自己的私人电脑接入到企 业的网络,就可能导致 IP 地址冲突,从而影响其它主机的正常上网。 如员工自己的电脑采用的是固定 IP 地址,此时如果连入到企业网络 的话,就很可能会造成 IP 地址的冲突。 再如企业往往会在内网与外网的中间部署有防火墙,用来防止互 联网上的病毒进入到企业内部, 可见,未经授权的主机接入到交换机的端口,会存在比较大的安 全隐患。其实在交换机的操作系统上,有现成的预防措施来消除这 种安全隐患。如可以通过使用“基于主机 MAC地址允许流量”机制, 来指定只有特定MACfe址的主机才能够连接到企业的交换机上。如 此的话,就可以将未经授权的主及排除在外。 通常情况下,单个交换机端口能够允许 1 个或者 1 个以上到某个 特定数目的MACfe址。简单的说,在交换机的端口上会有一个配置 列表,上面列举了几个允许接入交换机的 MACfe址。只有在这个名 单中的主机才能够连接到这个端口中。如果希望启用这个特性的话, 可以通过如下命令来实现: SetPortSecurityMAC 地址。在使用这个 命令时,可以加入多个 IP 地址。如企业的规模比较小,网络管理员 在组建网络时将一个交换机的端口对应一个部门。而一个部门的主 机数目可能有10个。此时就需要在这个命令中将10个MACfe址都 加上。如此的话,就只有这十台主机才能够连接到这个交换机端口 中。 不过需要注意的是,不同品牌或者同一品牌不同规格的交换机, 对可以支持的MACfe址数往往有所限制。如果需要让交换机的端口 支持多个MACfe址的话,就不能过超过这个最大数量的限制。

文档评论(0)

zsmfjy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档