网络安全防护与监控手册(执行版).docxVIP

  • 2
  • 0
  • 约2.56万字
  • 约 38页
  • 2026-04-17 发布于江西
  • 举报

网络安全防护与监控手册(执行版).docx

网络安全防护与监控手册(执行版)

第1章

1.1核心交换机与路由器基础配置

在核心交换机上启用基于树协议(STP)的端口安全模式,将端口限制为静态学习模式并设置MAC地址表项上限为5个,同时开启端口镜像功能以便审计,确保单点故障不会导致全网链路中断。配置路由器接口IP地址时,必须遵循“双活”冗余设计原则,在物理链路冗余的情况下,配置OSPF协议并指定管理距离为0的优先级接口,确保主备路由切换时间小于50毫秒,防止业务中断。

对核心交换机的上行链路进行VLAN划分,将内网业务流量强制限制在VLAN10(管理)和VLAN20(业务)之间,禁止跨VL

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档