网络建设实训教程 课件 项目4 网络安全的实现.pptx

网络建设实训教程 课件 项目4 网络安全的实现.pptx

CONTENTS

目录

基本ACL实战

扩展ACL实战;

项目目标与核心框架;

学习目标与能力指标;

02

ACL:解决能访问什么

基本ACL按源IP一刀切,

扩展ACL多条件组合,实现三层到七层的精细流量裁剪,形成资源访问白名单。;

交换机端口安全配置;

需求三要素映射技术点

身份可验→静态MAC绑定;接入可控→最大

MAC数限制;违规可审→shutdown/restrict动作并写日志,需求与技术——对应,确保配置不跑偏。;;

02

违规动作三选一

protect静默丢包、restrict丢包

+SNMP+日志

文档评论(0)

1亿VIP精品文档

相关文档