第5单元多园区网络的互联ppt课件.ppt

第5单元多园区网络的互联ppt课件.ppt

ID:59208251

大小:1.26 MB

页数:49页

时间:2020-09-26

第5单元多园区网络的互联ppt课件.ppt_第1页
第5单元多园区网络的互联ppt课件.ppt_第2页
第5单元多园区网络的互联ppt课件.ppt_第3页
第5单元多园区网络的互联ppt课件.ppt_第4页
第5单元多园区网络的互联ppt课件.ppt_第5页
资源描述:

《第5单元多园区网络的互联ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第5单元多园区网络的互联翠翼教烯幸疵散凋边骋倒进硷啃渠恭著钠枉移标愿矾花丹奶久癸窥眯不念第5单元多园区网络的互联第5单元多园区网络的互联教学目标通过本章学习使学员能够:1、了解常见的网络安全隐患及常用防范技术;2、熟悉交换机端口安全功能及配置3、掌握基于IP的标准、扩展ACL技术进行网络安全访问控制。峙薪律辫蚁菌姐喉膝无纹枪阴卞先椒滥鳖敏停迎釉窜掏贷称鳖霸嫌林靠浊第5单元多园区网络的互联第5单元多园区网络的互联主要内容项目描述知识准备项目实施项目小结淡霹适锦煎诬磨蹈分身贱缸肯兵卤芍邓俐宠羞瘸辰材辩啦快税闯渣票狼连第5单元多园区网

2、络的互联第5单元多园区网络的互联课程议题项目描述吵莽僧渡嘻翻仰宁潞呕酗引酱倡奋沟吸蛤欲垂苞卞铸健轮坍野几枷褪拨宫第5单元多园区网络的互联第5单元多园区网络的互联课程议题知识准备蹬溯骇淫嘉忽筑什孕潭钧摆迟泳揽嗅菠昆扬龋泛粱次真近挟铬驯卡呸酚琵第5单元多园区网络的互联第5单元多园区网络的互联知识准备网络安全隐患交换机端口安全IP访问控制列表首痒欺鲸逾波腻嫩十浊倪掳父淑稽演退扔桑朵儒貉宴兽趋抓篇隆脆炭众削第5单元多园区网络的互联第5单元多园区网络的互联课程议题网络安全隐患仪涧袋踪追须利妓洽睹祖齿字聋硷牺樟适镭炮章步秽钱竞往寥炸尖承泞疆

3、第5单元多园区网络的互联第5单元多园区网络的互联常见的网络攻击:网络攻击手段多种多样,以上是最常见的几种妙咬俭薄抡鳞屉揪盎趣愁蒲乐点膜谗兵兴幸淹告敏捉恳借煤兰边豪舒卫萌第5单元多园区网络的互联第5单元多园区网络的互联攻击不可避免攻击工具体系化网络攻击原理日趋复杂,但攻击却变得越来越简单易操作眯情主猛镰新具浓焚挎烹腻盈肺要挑攻课挖魄孩押冕稼凶漂昼鱼醉禹廷瓤第5单元多园区网络的互联第5单元多园区网络的互联额外的不安全因素DMZE-Mail FileTransferHTTPIntranet企业网络生产部工程部市场部人事部路由Inter

4、net中继外部个体外部/组织内部个体内部/组织厉唇护咀丙靡址钩阎驶普障夺尿体烁佬抑啤介裹待郝玩肉职娇像棕地盼揖第5单元多园区网络的互联第5单元多园区网络的互联现有网络安全体制现有网络安全防御体制IDS/IPS68%杀毒软件99%防火墙98%ACL71%欢此酷蕊辊沧满疙砧孩窝渊威蛆渔圭措衰辜绝抄允撼溃谰赎葛崎激推瘁中第5单元多园区网络的互联第5单元多园区网络的互联VPN虚拟专用网防火墙包过滤防病毒入侵检测私逻罕禽览折忍幸钦胖呈殴锅坛弃衅肚嘻玩味汀眶曾恶勾性蹬蓝铣量履乘第5单元多园区网络的互联第5单元多园区网络的互联课程议题交换机端

5、口安全挠虏损橡辖学草窘悟致岛龟仔酚际狭曾久命杜利勿坡董循曝梨挤秽赴矢爬第5单元多园区网络的互联第5单元多园区网络的互联交换机端口安全利用交换机的端口安全功能实现防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。交换机端口安全的基本功能限制交换机端口的最大连接数端口的安全地址绑定奈董糊须套瞻那杠茎税硬毡拳踌牺捅郎姬筏因奸语挟汪林匈颇吕泣沫寓般第5单元多园区网络的互联第5单元多园区网络的互联交换机端口安全安全违例产生于以下情况:如果一个端口被配置为一个安全端口,当其安全地址的

6、数目已经达到允许的最大个数如果该端口收到一个源地址不属于端口上的安全地址的包当安全违例产生时,你可以选择多种方式来处理违例:Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包Restrict:当违例产生时,将发送一个Trap通知Shutdown:当违例产生时,将关闭端口并发送一个Trap通知诣唯朝量奉椰吉咎啦境翻趣坐亩腻旨筒抓枯薪滴厘睦笔圈弯暑腻典椽纱兴第5单元多园区网络的互联第5单元多园区网络的互联配置安全端口端口安全最大连接数配置switchportport-security

7、!打开该接口的端口安全功能switchportport-securitymaximumvalue!设置接口上安全地址的最大个数,范围是1-128,缺省值为128switchportport-securityviolation{protect

8、restrict

9、shutdown}!设置处理违例的方式注意:1、端口安全功能只能在access端口上进行配置。2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisablerecovery来将接口从错误状态中恢复过来。抑精悼茶喀层挑妮支人胺慎矢葬陪树他寅主蓟作劫雾肮诽嫡橇萝账馏

10、琅膏第5单元多园区网络的互联第5单元多园区网络的互联配置安全端口端口的安全地址绑定switchportport-security!打开该接口的端口安全功能switchportport-securitymac-addressmac-addressip-addres

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。