- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
;;;;;网络设备安全管理:交换机或路由器等网络设备的访问方式包括物理访问和逻辑访问两种方式,可以通过控制台(Console)端口或辅助(Auxiliary)端口来物理访问CLI,也可以通过Telnet或SSH连接来逻辑访问CLI。;配置健壮的系统密码;4.2.2内部网络安全机制
实现内部网络安全的常见技术措施有端口安全、DHCPSnooping、动态ARP检测、802.1X接入认证、缓解VLAN跳跃攻击、STP防护、PVLAN、端口保护及抑制广播风暴等,限于篇幅,本节只详细讨论端口安全、DHCPSnooping和802.1X接入认证等三项安全技术措施的部署与实现。;端口安全防护技术
端口安全特性会通过MAC地址表记录连接到交换机端口的以太网MAC地址,并只允许某个MAC地址通过本端口通信。其他MAC地址发送的数据包通过此端口时,端口安全特性会阻止它。使用端口安全特性可以防止未经允许的设备访问网络,并增强安全性。另外,端口安全特性也可用于防止MAC地址泛洪造成MAC地址表填满。;DHCPSnooping
DHCP的主要作用是为主机动态分配IP地址信息,它的缺点是不具备验证机制。如果非法的DHCP服务器连接到网络,将向合法的客户端提供错误IP配置参数,从而将客户机的流量引向攻击者所期望的目的地。;使用802.1X实现安全访问控制
在前面的学习中,使用安全端口、地址绑定及限制最大连接数等措施实现了网络接入安全控制。但这些方法使用起来不够灵活,不能针对客户网络实施接入管理。在简单、廉价的以太网技术基础上,提供用户对网络或设备访问的合法性验证,已经成为业界关注的焦点,802.1X正是在这样的背景下提出来的。;;流量分析工具NetFlow
NetFlow不像完整的数据包捕获一样捕获数据包的全部内容,而是记录有关数据包流的信息。例如,在Wireshark中可以查看完整的数据包捕获,而NetFlow收集元数据或有关流的数据,而不是数据流本身,将高速缓存中的流量进行归纳总结,以更为直观的图形化方式在管理终端上显示出来,如图所示。;;
您可能关注的文档
- 11.1 AI 通识教育平台的基本操作.pptx
- 11.2 场景搭建基础.pptx
- 11.3 智能交通场景设计与实训.pptx
- 11.4 智能安防场景设计与实训.pptx
- 11.5 智能农业场景设计与实训.pptx
- 11.6 智能商业场景设计与实训.pptx
- 11.7 智能家居场景设计与实训.pptx
- 11.8 智能物流场景设计与实训.pptx
- 11.9 智能环保场景设计与实训.pptx
- 11.WPS演示演示文稿放映设计与共享.pptx
- 2024届河南省天一大联考“顶尖计划”高三考前热身数学试卷含解析.doc
- 高考现代文阅读复习讲座(全套)现代文阅读复习之五 理解重要词语在文中的含义.doc
- 《电子商务技术》课件.ppt
- 第八课时 圆锥的体积练习(说课稿)-2023-2024学年六年级下册数学苏教版.docx
- 语文-江苏省扬州市高邮市2024-2025学年高三下学期开学考试试题和答案.pdf
- 《电子电工技术基础》课件.ppt
- 2024届安徽省合肥六中高考仿真卷数学试卷含解析.doc
- 全国甘肃版信息技术五年级下册新授课 第10课美化你的图片 说课稿.docx
- 四年级品德与社会上册 第四单元 做聪明的购物者 3购物的学问说课稿 未来版[001].docx
- 中小学消防安全教育主题班会课件PPT.pptx
文档评论(0)