网络安全技术应用与防护手册(执行版).docx

网络安全技术应用与防护手册(执行版).docx

网络安全技术应用与防护手册(执行版)

第1章网络基础设施安全运维

1.1核心网络设备配置与加固

在配置交换机VLAN划分时,务必先划分管理VLAN(如Vlan10)和员工业务VLAN(如Vlan20-30),并严格限制管理VLAN仅允许通过SSH或SNMPv3协议访问,禁止使用Telnet,同时开启端口安全(PortSecurity)功能,将MAC地址绑定表数量限制为2个,防止未授权设备接入。针对核心路由器,需启用AAA认证系统(Authentication,Authorization,andAccounting),将用户认证策略绑

文档评论(0)

1亿VIP精品文档

相关文档