欢迎来到天天文库
浏览记录
ID:58940797
大小:984.00 KB
页数:43页
时间:2020-09-28
《园区网安全设计ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、八、网络安全设计工作细分需求4:在整个企业集团内实现财务电算化;分析:因为财务部们要实现电算化,考虑到财务信息的安全,用ACL技术禁止财务部门被其他部门访问,同时用端口安全实现接入安全。课程议题网络安全隐患常见的网络攻击:网络攻击手段多种多样,以上是最常见的几种攻击不可避免攻击工具体系化网络攻击原理日趋复杂,但攻击却变得越来越简单易操作额外的不安全因素DMZE-MailFileTransferHTTPIntranet企业网络生产部工程部市场部人事部路由Internet中继外部个体外部/组织内部个体内部/组织现有网络安全体制现有网络安全防御体制I
2、DS/IPS68%杀毒软件99%防火墙98%ACL71%VPN虚拟专用网防火墙包过滤防病毒入侵检测课程议题交换机端口安全交换机端口安全利用交换机的端口安全功能实现防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。交换机端口安全的基本功能限制交换机端口的最大连接数端口的安全地址绑定交换机端口安全安全违例产生于以下情况:如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数如果该端口收到一个源地址不属于端口上的安全地址的包当安全违例产生时,你可以选择多种方式来处理违例:Pr
3、otect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包Restrict:当违例产生时,将发送一个Trap通知Shutdown:当违例产生时,将关闭端口并发送一个Trap通知配置安全端口端口安全最大连接数配置switchportport-security!打开该接口的端口安全功能switchportport-securitymaximumvalue!设置接口上安全地址的最大个数,范围是1-128,缺省值为128switchportport-securityviolation{protect
4、restrict
5、
6、shutdown}!设置处理违例的方式注意:1、端口安全功能只能在access端口上进行配置。2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisablerecoverycauseall来将接口从错误状态中恢复过来。配置安全端口端口的安全地址绑定switchportport-security!打开该接口的端口安全功能switchportport-securitymac-addressmac-address!手工配置接口上的安全地址注意:1、端口安全功能只能在access端口上进行配置案例(一)下面的例子是配置接口gigabitet
7、hernet1/3上的端口安全功能,设置最大地址个数为8,设置违例方式为protectSwitch#configureterminalSwitch(config)#interfacegigabitethernet1/3Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymaximum8Switch(config-if)#switchportport-securi
8、tyviolationprotectSwitch(config-if)#end案例(二)下面的例子是配置接口fastethernet0/3上的端口安全功能,配置端口绑定地址,主机MAC为00d0.f800.073cSwitch#configureterminalSwitch(config)#interfacefastethernet0/3Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportport-securitySwitch(config-if)#switchpor
9、tport-securitymac-address00d0.f800.073cSwitch(config-if)#end查看配置信息查看所有接口的安全统计信息,包括最大安全地址数,当前安全地址数以及违例处理方式等Switch#showport-securitySecurePortMaxSecureAddrCurrentAddrSecurityAction------------------------------------------------Gi1/381Protect查看安全地址信息Switch#showport-securityaddr
10、essSecureMacAddressTable--------------------------------------------
此文档下载收益归作者所有