HM026以太網(wǎng)安全技術(shù)膠片V51_第1頁
HM026以太網(wǎng)安全技術(shù)膠片V51_第2頁
HM026以太網(wǎng)安全技術(shù)膠片V51_第3頁
HM026以太網(wǎng)安全技術(shù)膠片V51_第4頁
HM026以太網(wǎng)安全技術(shù)膠片V51_第5頁
已閱讀5頁,還剩39頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、HM-026 以太網(wǎng)安全以太網(wǎng)安全I(xiàn)SSUE 5.1日期:n 了解以太網(wǎng)安全的基本內(nèi)容了解以太網(wǎng)安全的基本內(nèi)容n 掌握以太網(wǎng)訪問控制列表的原理及配置掌握以太網(wǎng)訪問控制列表的原理及配置n 掌握掌握802.1X的基本原理及配置的基本原理及配置課程目標(biāo)課程目標(biāo)學(xué)習(xí)完本課程,您應(yīng)該能夠:學(xué)習(xí)完本課程,您應(yīng)該能夠:n 第一節(jié)第一節(jié) 以太網(wǎng)訪問控制列表以太網(wǎng)訪問控制列表n 第二節(jié)第二節(jié) 以太網(wǎng)訪問控制列表的配置以太網(wǎng)訪問控制列表的配置n 第三節(jié)第三節(jié) 802.1X協(xié)議概述協(xié)議概述n 第四節(jié)第四節(jié) 802.1X的配置與實(shí)現(xiàn)的配置與實(shí)現(xiàn)目錄目錄4以太網(wǎng)訪問列表以太網(wǎng)訪問列表l主要作用主要作用:在整個(gè)網(wǎng)絡(luò)中分布

2、實(shí)施接入安全性在整個(gè)網(wǎng)絡(luò)中分布實(shí)施接入安全性Internet5訪問列表訪問列表6流分類流分類7IP 數(shù)據(jù)包過濾數(shù)據(jù)包過濾8訪問控制列表的構(gòu)成訪問控制列表的構(gòu)成n 第一節(jié)第一節(jié) 以太網(wǎng)訪問控制列表以太網(wǎng)訪問控制列表n 第二節(jié)第二節(jié) 以太網(wǎng)訪問控制列表的配置以太網(wǎng)訪問控制列表的配置n 第三節(jié)第三節(jié) 802.1X協(xié)議概述協(xié)議概述n 第四節(jié)第四節(jié) 802.1X的配置與實(shí)現(xiàn)的配置與實(shí)現(xiàn)目錄目錄10時(shí)間段的相關(guān)配置時(shí)間段的相關(guān)配置 undo time-range time-name start-time to end-time days-of-the-week from start-time start-

3、date to end-time end-date 11定義訪問控制列表定義訪問控制列表 12基本訪問控制列表的子規(guī)則配置基本訪問控制列表的子規(guī)則配置 13高級(jí)訪問控制列表的子規(guī)則配置高級(jí)訪問控制列表的子規(guī)則配置 14端口操作符及語法端口操作符及語法15二層訪問控制列表的子規(guī)則配置二層訪問控制列表的子規(guī)則配置 16自定義訪問控制列表的子規(guī)則配置自定義訪問控制列表的子規(guī)則配置 17子規(guī)則匹配原則子規(guī)則匹配原則18激活訪問控制列表激活訪問控制列表19配置配置ACL進(jìn)行包過濾的步驟進(jìn)行包過濾的步驟20訪問控制列表配置舉例訪問控制列表配置舉例S3526E總裁辦公室IP:129.111.1.2 工資查詢

4、服務(wù)器E0/1財(cái)務(wù)部門管理部門IP:129.110.1.2 21訪問控制列表的維護(hù)和調(diào)試訪問控制列表的維護(hù)和調(diào)試 n 第一節(jié)第一節(jié) 以太網(wǎng)訪問控制列表以太網(wǎng)訪問控制列表n 第二節(jié)第二節(jié) 以太網(wǎng)訪問控制列表的配置以太網(wǎng)訪問控制列表的配置n 第三節(jié)第三節(jié) 802.1X協(xié)議概述協(xié)議概述n 第四節(jié)第四節(jié) 802.1X的配置與實(shí)現(xiàn)的配置與實(shí)現(xiàn)目錄目錄23以太網(wǎng)接入的以太網(wǎng)接入的AAA功能功能Radius-Server交換式以太網(wǎng)交換式以太網(wǎng)用戶用戶PPPOERT1Internet24802.1X的作用的作用25802.1X的系統(tǒng)組成的系統(tǒng)組成EAP Over SomethingAuthenticatio

5、n ServerAuthenticatorEAPOLSupplicant26EAP協(xié)議消息格式協(xié)議消息格式l EAP協(xié)議的消息格式如下:協(xié)議的消息格式如下:CodeIdentifierLengthData08162401l EAP包含多種驗(yàn)證算法:包含多種驗(yàn)證算法:非常類似于CHAP的MD5 Challenge OTP(A One-Time Password System) 通用令牌卡(Generic Token Card) 由于EAP本身采取可擴(kuò)展的機(jī)制,可以平滑的采用新的驗(yàn)證算法 27EAP驗(yàn)證過程驗(yàn)證過程UsernamePasswordUser1abcUser2123EAPUsernam

6、e:User1Password:abc用戶數(shù)據(jù)庫28EAPOL協(xié)議的消息格式協(xié)議的消息格式Type:88-8EVersion:1Packet TypePacket Body LengthPacket Body1-2345-67-N29802.1X的的EAPOL認(rèn)證過程認(rèn)證過程30802.1X的受控端口(的受控端口(1)31802.1X的受控端口(的受控端口(2)32端口受控方式端口受控方式33802.1X優(yōu)勢(shì)明顯優(yōu)勢(shì)明顯34典型應(yīng)用(典型應(yīng)用(1)35典型應(yīng)用(典型應(yīng)用(2)36典型應(yīng)用(典型應(yīng)用(3)n 第一節(jié)第一節(jié) 以太網(wǎng)訪問控制列表以太網(wǎng)訪問控制列表n 第二節(jié)第二節(jié) 以太網(wǎng)訪問控制列表的配置以太網(wǎng)訪問控制列表的配置n 第三節(jié)第三節(jié) 802.1X協(xié)議概述協(xié)議概述n 第四節(jié)第四節(jié) 802.1X的配置與實(shí)現(xiàn)的配置與實(shí)現(xiàn)目錄目錄38802.1X典型配置案例典型配置案例Internet39802.1X典型配置案例典型配置案例40802.1X典型配置案例典型配置案例 41802.1X典型配置案例典型配置案例42802.1X典型配置案例典型配置案例43802.1X典型配置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論