freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

層以太網(wǎng)交換機的4種安全技術(shù)-wenkub

2023-01-26 14:46:31 本頁面
 

【正文】 NAS允許用戶訪問 Inter,之后不再對該用戶的 HTTP報文進行重定向。 Portal認證的優(yōu)點 ? Portal認證的優(yōu)點包括: ? Poratl認證無需安裝客戶軟件,終端用戶使用方便。 端口隔離技術(shù)基本配置 操作 命令 說明 進入系統(tǒng)視圖 systemview 進入以太網(wǎng)端口視圖 interface interfacetype interfacenumber 將以太網(wǎng)端口加入到隔離組中 port isolate 必選 缺省情況下,隔離組中沒有加入任何以太網(wǎng)端口 端口隔離的配置顯示 操作 命令 說明 顯示已經(jīng)加入到隔離組中的以太網(wǎng)端口信息 display isolate port display命令可以在任意視圖下執(zhí)行 端口隔離技術(shù)案例 ? 小區(qū)用戶 PC PC PC3分別與交換機的以太網(wǎng)端口 E1/0/E1/0/ E1/0/4相連 。 MAC、 IP與端口綁定的基本配置 ?對同一個 MAC地址,系統(tǒng)只允許進行一次綁定操作 。 引子 學習完本課程,您應該能夠: ? 了解以太網(wǎng)安全技術(shù)的基本內(nèi)容 ? 掌握地址綁定及端口隔離的原理與配置 ? 掌握 Portal認證的基本原理與 配置 ? 掌握訪問控制列表進行報文過濾的原理與配置 地址綁定技術(shù)的作用 ? 為了防止內(nèi)部人員進行非法 IP盜用,可以將內(nèi)部網(wǎng)絡的 IP地址與 MAC地址綁定,盜用者即使修改了 IP地址,也因 MAC地址不匹配而盜用失敗 。二層以太網(wǎng)交換機的 4種安全技術(shù) ?地址綁定技術(shù) ?端口隔離技術(shù) ?接入認證技術(shù) ?報文過濾技術(shù) ? 以太網(wǎng)交換機作為企業(yè)內(nèi)部網(wǎng)絡通訊的關(guān)鍵設(shè)備,有必要在企業(yè)網(wǎng)內(nèi)部提供充分的安全保護功能 。 ? 由于網(wǎng)卡 MAC地址的唯一確定性,可以根據(jù) MAC地址查出使用該 MAC地址的網(wǎng)卡,進而查出非法盜用者。 操作 命令 說明 進入系統(tǒng)視圖 systemview 將合法用戶的 MAC地址和 IP地址綁定到指定端口上 am userbind macaddr macaddress ipaddr ipaddress interface interfacetype interfacenumber 可選 進入以太網(wǎng)端口視圖 interface interfacetype interfacenumber 將合法用戶的 MAC地址和 IP地址綁定到當前端口上 am userbind macaddr macaddress ipaddr ipaddress 可選 MAC、 IP與端口綁定的配置顯示 操作 命令 說明 顯示端口綁定的配置信息 display am userbind [ interface interfacetype interfacenumber | macaddr macaddr | ipaddr ipaddr ] display命令可以在任意視圖下執(zhí)行 地址綁定技術(shù)案例 ? 為了防止校園網(wǎng)內(nèi)有惡意用戶盜用 PC1的 IP地址,將 PC1的 MAC地址和 IP地址綁定到 Switch A 的 Ether1/0/1端口上。 ? 交換機通過 E1/0/1端口與外部網(wǎng)絡相連 。 ? Portal認證對新業(yè)務支撐的能力強大。 Portal的運行方式 ? Portal有三種運行方式 ? 直接認證方式 ? 二次地址分配方式 ? 三層 Portal認證方式 注意: ? 出于安全性考慮,直接認證方式和二次地址分配方式都要求檢查用戶的 MAC地址,因此只能在用戶接入的第一個三層接口上啟用 Portal,即在用戶和接入設(shè)備之間不能跨越啟用三層協(xié)議的網(wǎng)絡設(shè)備。 ? 免費 IP ? 用戶可以不受限制訪問的 IP地址。 ?實現(xiàn)報文過濾的核心技術(shù)就是 ACL( Access Control List,訪問控制列表)。 基本 ACL的配置舉例 ? 配置一個 ACL 2022,禁止源地址為 文通過 HXXX systemview [HXXX] acl number 2022 [HXXXaclbasic2022] rule deny source 0 [HXXXaclbasic2022] display acl 2022 Basic ACL 2022, 1 rule Acl39。 二層 A
點擊復制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1