影音先锋男人资源在线观看,精品国产日韩亚洲一区91,中文字幕日韩国产,2018av男人天堂,青青伊人精品,久久久久久久综合日本亚洲,国产日韩欧美一区二区三区在线

當(dāng)前位置首頁(yè) > 資格/認(rèn)證考試 > 思科認(rèn)證
搜柄,搜必應(yīng)! 快速導(dǎo)航 | 使用教程  [會(huì)員中心]

cisco交換機(jī)端口安全課件

文檔格式:PPT| 14 頁(yè)|大小 1.08MB|積分 10|2024-11-03 發(fā)布|文檔ID:250657867
第1頁(yè)
下載文檔到電腦,查找使用更方便 還剩頁(yè)未讀,繼續(xù)閱讀>>
1 / 14
此文檔下載收益歸作者所有 下載文檔
  • 版權(quán)提示
  • 文本預(yù)覽
  • 常見(jiàn)問(wèn)題
  • 單擊此處編輯母版標(biāo)題樣式,單擊此處編輯母版文本樣式,第二級(jí),第三級(jí),第四級(jí),第五級(jí),*,交換機(jī)端口安全,案例一,交換機(jī)主動(dòng)學(xué)習(xí)客戶端的,MAC,地址,并建立和維護(hù)端口和,MAC,地址的對(duì)應(yīng)表,CAM,表,根本原因,CAM,表的大小是固定的,攻擊者利用工具產(chǎn)生大量的,MAC,快速填滿交換機(jī)的,CAM,表,交換機(jī)就像,HUB,一樣工作,非法攻擊者可以利用監(jiān)聽(tīng)工具監(jiān)聽(tīng)所有端口的流量,案例分析,MAC,攻擊,設(shè)置端口安全功能,switchport port-security,設(shè)置端口允許合法,MAC,地址的數(shù)目,switchport port-security maximum,num,防范方法,設(shè)置超過(guò)端口允許的最大,MAC,地址數(shù)后端口行為,switchport port-security violation,act,shutdown,端口關(guān)閉,protect,端口不轉(zhuǎn)發(fā)數(shù)據(jù),不報(bào)警,restrict,端口不轉(zhuǎn)發(fā)數(shù)據(jù),報(bào)警,防范方法,靜態(tài)設(shè)置每個(gè)端口所允許連接的合法,MAC,地址,實(shí)現(xiàn)設(shè)備級(jí)的安全授權(quán),switchport port-security mac-address,X.X.X,防范方法,案例二:,IP,地址欺騙,常見(jiàn)的欺騙攻擊種類有,MAC,欺騙、,IP,欺騙、,IP/MAC,欺騙,偽造身份,病毒和木馬的攻擊也會(huì)使用欺騙的源,IP,地址,掩蓋真實(shí)的源主機(jī),設(shè)置“端口,+MAC+IP,”綁定,設(shè)置,MAC,地址訪問(wèn)控制列表,設(shè)置,IP,地址訪問(wèn)控制列表,最后把兩種,ACL,應(yīng)用到端口,防范方法,設(shè)置,IP,地址訪問(wèn)控制列表,ip access-list extended,mac-acl-name,設(shè)置規(guī)則,permit/deny protocol,source-ip,des-ip,eq,port,應(yīng)用到端口,mac access-group,mac-acl-name,in/out,ip access-group,ip-acl-name,in/out,防范方法,。

    點(diǎn)擊閱讀更多內(nèi)容
    賣家[上傳人]:仙人指路
    資質(zhì):實(shí)名認(rèn)證