园区网的安全技术

园区网的安全技术

ID:27332112

大小:2.50 MB

页数:41页

时间:2018-12-01

园区网的安全技术_第1页
园区网的安全技术_第2页
园区网的安全技术_第3页
园区网的安全技术_第4页
园区网的安全技术_第5页
资源描述:

《园区网的安全技术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第9章园区网的安全技术RCNA_T009教学目标通过本章学习使学员能够:1、了解常见的网络安全隐患及常用防范技术;2、熟悉交换机端口安全功能及配置3、掌握基于IP的标准、扩展ACL技术进行网络安全访问控制。本章内容网络安全隐患交换机端口安全IP访问控制列表课程议题网络安全隐患常见的网络攻击:网络攻击手段多种多样,以上是最常见的几种攻击不可避免攻击工具体系化网络攻击原理日趋复杂,但攻击却变得越来越简单易操作额外的不安全因素DMZE-Mail FileTransferHTTPIntranet企业网络生产部工程部市场部人事部路由Internet中继外部个体外部

2、/组织内部个体内部/组织现有网络安全体制现有网络安全防御体制IDS/IPS68%杀毒软件99%防火墙98%ACL71%VPN虚拟专用网防火墙包过滤防病毒入侵检测课程议题交换机端口安全交换机端口安全利用交换机的端口安全功能实现防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。交换机端口安全的基本功能限制交换机端口的最大连接数端口的安全地址绑定交换机端口安全安全违例产生于以下情况:如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数如果该端口收到一个源地址不属于端口上的安全地址的

3、包当安全违例产生时,你可以选择多种方式来处理违例:Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包Restrict:当违例产生时,将发送一个Trap通知Shutdown:当违例产生时,将关闭端口并发送一个Trap通知配置安全端口端口安全最大连接数配置switchportport-security!打开该接口的端口安全功能switchportport-securitymaximumvalue!设置接口上安全地址的最大个数,范围是1-128,缺省值为128switchportport-securityvio

4、lation{protect

5、restrict

6、shutdown}!设置处理违例的方式注意:1、端口安全功能只能在access端口上进行配置。2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisablerecovery来将接口从错误状态中恢复过来。配置安全端口端口的安全地址绑定switchportport-security!打开该接口的端口安全功能switchportport-securitymac-addressmac-addressip-addressip-address!手工配置接口上的安全地址注意:1、端口安全功能只能在access

7、端口上进行配置2、端口的安全地址绑定方式有:单MAC、单IP、MAC+IP案例(一)下面的例子是配置接口gigabitethernet1/3上的端口安全功能,设置最大地址个数为8,设置违例方式为protectSwitch#configureterminalSwitch(config)#interfacegigabitethernet1/3Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportpor

8、t-securitymaximum8Switch(config-if)#switchportport-securityviolationprotectSwitch(config-if)#end案例(二)下面的例子是配置接口fastethernet0/3上的端口安全功能,配置端口绑定地址,主机MAC为00d0.f800.073c,IP为192.168.12.202Switch#configureterminalSwitch(config)#interfacefastethernet0/3Switch(config-if)#switchportmodeacc

9、essSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymac-address00d0.f800.073cip-address192.168.12.202Switch(config-if)#end查看配置信息查看所有接口的安全统计信息,包括最大安全地址数,当前安全地址数以及违例处理方式等Switch#showport-securitySecurePortMaxSecureAddrCurrentAddrSecurityAction-------

10、----------------------------------------

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。