文本讲义教程icnd210s02l_第1页
文本讲义教程icnd210s02l_第2页
文本讲义教程icnd210s02l_第3页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-1中型交换网络的构建中型交换网络的构建 交换网络的安全性 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-2交换机安全概述交换机安全概述安全交换机安全交换机 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-3交换机安全概述交换机安全概述安全交换机安全交换机 2007 Cisco Systems, Inc. All rights reserved.IC

2、ND2 v1.02-4操作规程建议:操作规程建议: 新的交换机设备新的交换机设备 考虑或建立组织的安全策略。 对交换设备实施加固措施: 安全的交换机访问。 安全的交换机协议。 避免通过交换机威胁网络。 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-5操作规程建议:操作规程建议: 交换机安全交换机安全 安全的交换机访问: 设置系统登陆口令。 实施安全的控制台的物理访问。 实现安全的Telnet访问。 尽可能使用SSH(安全套接字)。 关闭HTTP。 配置系统警告标语。 关闭不需要的服务。 如果可能的话,使用日志服务(syslog

3、)。 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-6操作规程建议:操作规程建议: 交换机安全交换机安全(继续继续) 安全的交换机协议: 慎重使用CDP,只在需要的时候开启。 安全的使用生成树协议,否则会造成不可预知的后果。 避免通过交换机威胁网络: 预防中继链路带来的威胁。 物理端口访问最小化,避免非法设备的接入。 尽量为已经使用和未被使用的接入端口建立标准化配置。 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-7端口安全端口安全 端口安全能够限制接入端口M

4、AC地址的访问数量。防止MAC地址欺骗,限制MAC地址泛洪攻击。 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-8802.1X 基于端口的认证基于端口的认证在通过交换机访问网络之前,首先需要通过交换机的认证。而此认证功能就是通过802.1X协议实现的。 2007 Cisco Systems, Inc. All rights reserved.ICND2 v1.02-9总结总结 遵循推荐的安全建议(设置口令、关闭不用的端口、配置交换机认证、使用端口安全等)将使您的交换网络更加安全。 为了使您的交换设备更加安全,防止威胁到整个网络,您必须能够做到安全的访问交换机,同时安全的使用各种交

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论