




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
網(wǎng)絡安全防護
教師:尹偉設備安全交換機的安全:PasswordVLANACLPortSecurityLogging設備安全交換機的特權用戶密碼:(config)#enablesecret密碼設備安全一,VLAN是英文VirtualLocalAreaNetwork的縮寫,即虛擬局域網(wǎng)VLAN:邏輯劃分廣播域二,VLAN的分類主要有以下幾種:基于端口的VLAN基于MAC地址的VLAN基于第3層的VLANVLAN特性:分段靈活性
安全性第三層第二層第一層銷售部人力資源部工程部一個VLAN
=一個廣播域=
邏輯網(wǎng)段(子網(wǎng))
設備安全設備安全三,部署VLAN動機:1,正確動機:
安全性靈活性控制廣播2,錯誤動機:
VLAN可以減少對路由器的依賴設備安全五,VLAN協(xié)議:VTP(vlantrunkingprotocol)VLAN主干協(xié)議1,VTP功能:發(fā)送/轉發(fā)VTP通告2,VTP模式:服務器模式;客戶端模式;透明模式3,VTP域:把VLAN客戶端和VLAN服務器,放在同一域內(nèi),VLAN客戶端只在該域內(nèi)查找VLAN服務器配置:sw(vlan)#vtpdomain域名設備安全4,VTP裁剪:交換機在轉發(fā)廣播前,向相應鏈路上發(fā)送探測信息,探測鏈路上是否存在相應VLAN的成員:
1)成員存在:交換機向該鏈路上發(fā)送廣播
2)成員不存在:交換機不向該鏈路上發(fā)送廣播(廣播被裁剪)配置:VTP裁剪功能只需配置在VLAN服務器上
sw(vlan)#vtpprunning設備安全5,VTP驗證:配置:sw(vlan)#vtppassword密碼6,vtp版本:(VTPv1不支持令牌環(huán),VTPv2支持令牌環(huán))
配置:sw(vlan)#vtpv2-mode設備安全2.通過MAC地址來限制端口流量,此配置允許一TRUNK口最多通過N個MAC地址,超過N時,來自新的主機的數(shù)據(jù)幀將被丟失sw#conftsw(config)#intf0/1sw(config-if)#switchporttrunkencapsulationdot1qsw(config-if)#switchportmodetrunk
sw(config-if)#switchportport-securitymaximum100//允許此端口通過的最大MAC地址數(shù)目為100
sw(config-if)#switchportport-securityviolationprotect//當MAC地址數(shù)目超過100時,交換機繼續(xù)工作,但來自新的主機的數(shù)據(jù)幀將丟失sw(config-if)#switchportport-securityviolationshutdown//當MAC地址數(shù)目超過100時,這個端口會shutdown設備安全默認的端口安全配置:以下是端口安全在接口下的配置-特性:port-sercurity默認設置:關閉的。特性:最大安全mac地址數(shù)目默認設置:1特性:違規(guī)模式默認配置:shutdown,這端口在最大安全mac地址數(shù)量達到的時候會shutdown。設備安全基于MAC地址的訪問控制列表Switch(config)#macaccess-listextendedMAC10
#定義一個MAC地址訪問控制列表并且命名該列表名為MAC10
Switch(config-ext-nacl)#permithost0009.6bc4.d4bfany
#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機
Switch(config-ext-nacl)#permitanyhost0009.6bc4.d4bf
#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機
Switch(config-if)#interfaceFa0/20
#進入配置具體端口的模式
Switch(config-if)#macaccess-grou
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 19023-2025質(zhì)量管理體系成文信息指南
- JJG(煙草)27-2010煙草加工在線紅外測溫儀檢定規(guī)程
- 2025年英語口語測試全真模擬試卷:多鄰國英語測試(DET)情景描述與觀點表達策略
- 考研復習-風景園林基礎考研試題【培優(yōu)b卷】附答案詳解
- 風景園林基礎考研資料試題及答案詳解(名校卷)
- 《風景園林招投標與概預算》試題A附參考答案詳解【達標題】
- 2025年黑龍江省五常市輔警招聘考試試題題庫含答案詳解
- 2024年湖南化工職業(yè)技術學院單招職業(yè)技能測試題庫及答案解析 (一)
- 6.1.2呼吸機的發(fā)展16世紀人工通氣安烈德醫(yī)生在動物的氣
- 2025年Z世代消費趨勢分析:新消費品牌品牌形象塑造策略報告
- 電工期末復習試題含答案
- NB/T 11637-2024煤礦瓦斯抽采系統(tǒng)管理規(guī)范
- 2025年北京西城區(qū)九年級中考二模英語試卷試題(含答案詳解)
- 國開《離散數(shù)學》大作業(yè)及答案
- 城市地理學知到智慧樹章節(jié)測試課后答案2024年秋華中師范大學
- 【MOOC】學術英語寫作-東南大學 中國大學慕課MOOC答案
- 三管三必須-新安法宣貫課件
- 數(shù)學口算題卡大全一年級下冊(口算練習題50套直接打印版)
- DL5190.5-2019電力建設施工技術規(guī)范第5部分:管道及系統(tǒng)
- DB11-T 2205-2023 建筑垃圾再生回填材料應用技術規(guī)程
- 高風險供應商管理辦法
評論
0/150
提交評論