版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全隱患第8.1章常見的網(wǎng)絡(luò)攻擊:
網(wǎng)絡(luò)攻擊手段多種多樣,以上是最常見的幾種Chapter2/14攻擊不可避免攻擊工具體系化
網(wǎng)絡(luò)攻擊原理日趨復(fù)雜,但攻擊卻變得越來(lái)越簡(jiǎn)單易操作Chapter3/14額外的不安全因素
DMZE-Mail
FileTransferHTTPIntranet企業(yè)網(wǎng)絡(luò)生產(chǎn)部工程部市場(chǎng)部人事部路由Internet中繼外部個(gè)體外部/組織內(nèi)部個(gè)體內(nèi)部/組織Chapter4/14現(xiàn)有網(wǎng)絡(luò)安全體制現(xiàn)有網(wǎng)絡(luò)安全防御體制IDS/IPS68%殺毒軟件99%防火墻98%ACL71%Chapter5/14VPN虛擬專用網(wǎng)防火墻包過(guò)濾防病毒入侵檢測(cè)Chapter6/14交換機(jī)端口安全安全違例產(chǎn)生于以下情況:如果一個(gè)端口被配置為一個(gè)安全端口,當(dāng)其安全地址的數(shù)目已經(jīng)達(dá)到允許的最大個(gè)數(shù)如果該端口收到一個(gè)源地址不屬于端口上的安全地址的包當(dāng)安全違例產(chǎn)生時(shí),你可以選擇多種方式來(lái)處理違例:Protect:當(dāng)安全地址個(gè)數(shù)滿后,安全端口將丟棄未知名地址(不是該端口的安全地址中的任何一個(gè))的包Restrict:當(dāng)違例產(chǎn)生時(shí),將發(fā)送一個(gè)Trap通知Shutdown:當(dāng)違例產(chǎn)生時(shí),將關(guān)閉端口并發(fā)送一個(gè)Trap通知Chapter9/14配置安全端口
端口安全最大連接數(shù)配置switchportport-security !打開該接口的端口安全功能switchportport-securitymaximumvalue
!設(shè)置接口上安全地址的最大個(gè)數(shù),范圍是1-128,缺省值為128switchportport-securityviolation{protect|restrict|shutdown}
!設(shè)置處理違例的方式注意:
1、端口安全功能只能在access端口上進(jìn)行配置。
2、當(dāng)端口因?yàn)檫`例而被關(guān)閉后,在全局配置模式下使用命令errdisablerecovery來(lái)將接口從錯(cuò)誤狀態(tài)中恢復(fù)過(guò)來(lái)。Chapter10/14配置安全端口端口的安全地址綁定switchportport-security!打開該接口的端口安全功能switchportport-securitymac-addressmac-addressip-addressip-address
!手工配置接口上的安全地址注意:
1、端口安全功能只能在access端口上進(jìn)行配置
2、端口的安全地址綁定方式有:單MAC、單IP、MAC+IPChapter11/14案例(一)下面的例子是配置接口gigabitethernet1/3上的端口安全功能,設(shè)置最大地址個(gè)數(shù)為8,設(shè)置違例方式為protectSwitch#configureterminalSwitch(config)#interfacegigabitethernet1/3Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymaximum8Switch(config-if)#switchportport-securityviolationprotectSwitch(config-if)#endChapter12/14案例(二)下面的例子是配置接口fastethernet0/3上的端口安全功能,配置端口綁定地址,主機(jī)MAC為00d0.f800.073c,IP為02Switch#configureterminalSwitch(config)#interfacefastethernet0/3Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymac-address00d0.f800.073cip-address02Switch(config-if)#endChapter13/14查看配置信息查看所有接口的安全統(tǒng)計(jì)信息,包括最大安全地址數(shù),當(dāng)前安全地址數(shù)以及違例處理方式等
Switch#showport-security
SecurePortMaxSecureAddr
CurrentAddrSecurityAction------------------------------------------------Gi1/381Protect查看安全地址信息Switch#showport-securityaddress
VlanMacAddressIPAddressTypePortRemainingAge(mins)--------------------
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 我國(guó)對(duì)疫苗的管理制度(3篇)
- 礦井斜井施工方案(3篇)
- 2026河北保定易縣公安局招聘警務(wù)輔助人員4名備考考試試題及答案解析
- 2026廣東中山大涌鎮(zhèn)起鳳環(huán)社區(qū)居民委員會(huì)公益性崗位招聘2人備考考試題庫(kù)及答案解析
- 2026江西省弋投建設(shè)(集團(tuán))有限公司社會(huì)招聘2人筆試備考試題及答案解析
- 2026貴州黔東南州三穗縣第二批城鎮(zhèn)公益性崗位招聘21人備考考試題庫(kù)及答案解析
- 文庫(kù)發(fā)布:飛利浦介紹
- 2026福建廈門海隆對(duì)外勞務(wù)合作有限公司系統(tǒng)內(nèi)選聘1人備考考試題庫(kù)及答案解析
- 2026上半年云南事業(yè)單位聯(lián)考?xì)埣踩寺?lián)合會(huì)直屬事業(yè)單位公開招聘人員備考考試題庫(kù)及答案解析
- 2026上半年黑龍江伊春市事業(yè)單位招聘262人備考考試試題及答案解析
- 2025-2030泉州市鞋類制造行業(yè)市場(chǎng)現(xiàn)狀供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- 百師聯(lián)盟2025-2026學(xué)年高三上學(xué)期1月期末考試俄語(yǔ)試題含答案
- 2026陜西省森林資源管理局局屬企業(yè)招聘(55人)備考題庫(kù)及答案1套
- 2025-2026學(xué)年人教版高二物理上學(xué)期期末模擬卷(含答案)
- 涉密部門保密季度檢查表及規(guī)范流程
- 病種成本核算與臨床路徑精細(xì)化管理
- 項(xiàng)目管理專員年底工作總結(jié)及2026年項(xiàng)目管理計(jì)劃
- 臨床重點(diǎn)??茩z驗(yàn)科評(píng)分標(biāo)準(zhǔn)與評(píng)估報(bào)告
- 飲片物料管理培訓(xùn)
- 2025年?yáng)|北三省四市教研聯(lián)合體高考模擬試題(二)語(yǔ)文
- 福建省初中畢業(yè)升學(xué)體育考試發(fā)展歷程回顧與展望
評(píng)論
0/150
提交評(píng)論