网络安全技术防护手册(执行版).docxVIP

  • 0
  • 0
  • 约2万字
  • 约 30页
  • 2026-04-29 发布于江西
  • 举报

网络安全技术防护手册(执行版)

第1章网络基础设施安全加固

1.1核心网络设备配置与管理策略

在核心交换机上部署基于树协议(STP)的根桥选举机制,确保单点故障时网络拓扑的稳定性,配置VLAN间广播风暴抑制策略,将非管理平面流量限制在特定VLAN内,防止攻击者利用广播风暴耗尽CPU资源。启用端口安全(PortSecurity)功能,绑定MAC地址表项数量限制为3个,并开启802.1X认证机制,强制接入设备必须通过身份验证才能获取网络访问权限,杜绝未授权终端接入核心链路。

配置链路聚合(LACP)技术,将2个上行链路捆绑为4个逻辑端口,提升带宽利用

文档评论(0)

1亿VIP精品文档

相关文档