freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)設(shè)備的安全與應(yīng)用實踐教材-資料下載頁

2025-01-20 16:44本頁面
  

【正文】 extended MAC10 in #清除名為 MAC10的訪問列表 ? Switch(config)no ip accessgroup IP10 in #清除名為 IP10的訪問列表 ? 交換機端口與主機地址的安全配置 ? MAC地址與端口綁定 ?35501conf t ?35501(config)int f0/1 ?35501(configif)switchport mode access /指定端口模式 ?35501(configif)switchport portsecurity macaddress 0090F51079C1 /配置 MAC地址 ?35501(configif)switchport portsecurity maximum 1 ? /限制此端口允許通過的 MAC地址數(shù)為 1 ?35501(configif)switchport portsecurity violation shutdown /當(dāng)發(fā)現(xiàn)與上述配置不符時,端口 down掉。 ? 通過 MAC地址來限制端口流量 ? 35501conf t ? 35501(config)int f0/1 ? 35501(configif)switchport trunk encapsulation dot1q ? 35501(configif)switchport mode trunk /配置端口模式為 trunk ?35501(configif)switchport portsecurity maximum 100 /允許此端口通過的最大 MAC地址數(shù)目為 100。 ? 35501(configif)switchport portsecurity violation protect ? /當(dāng)主機 MAC地址數(shù)目超過 100時,交換機繼續(xù)工作,但來自新的主機的數(shù)據(jù)幀將丟失上述配置可根據(jù) MAC地址來允許流量,如下的配置則是根據(jù) MAC地址來拒絕流量。 ? 35501conf t ? 35501(config)macaddresstable static 0090F51079C1 vlan 2 drop /在相應(yīng)的 VLAN丟棄流量。 ? 35501conf t ? 35501(config)macaddresstable static 0090F51079C1 vlan 2 int f0/1 /在相應(yīng)的接口丟棄流量。 ? 可靠的 MAC地址配置類型 ? 靜態(tài)可靠的 MAC地址 ? Switchconfig terminal ? Switch(config)interface interfaceid 進(jìn)入需要配置的端口 ? Switch(configif)switchport mode Access 設(shè)置為交換模式 ? Switch(configif)switchport portsecurity 打開端口安全模式 ? Switch(configif)switchport portsecurity violation {protect | restrict | shutdown } ?動態(tài)可靠的 MAC地址 ? 交換機默認(rèn)的類型 ; ? 在這種類型下,交換機會動態(tài)學(xué)習(xí) MAC地址,但是該配置只會保存在 MAC地址表中,不會保存在運行配置文件中,并且交換機重新啟動后,這些 MAC地址表中的 MAC地址會被自動清除。 ? 黏性可靠的 MAC地址 ? Switchconfig terminal ? Switch(config)interface interfaceid ? Switch(configif)switchport mode Access ? Switch(configif)switchport portsecurity ? Switch(configif)switchport portsecurity violation {protect | restrict | shutdown } ? Switch(configif)switchport portsecurity maximum value ? Switch(configif)switchport portsecurity macaddress sticky ? 交換機訪問控制的安全配置 ? 現(xiàn)在通過多層交換機特性來提高網(wǎng)絡(luò)的安全性和對帶寬的控制已經(jīng)相當(dāng)?shù)钠毡?。隨著一些安全特性如訪問控制列表( ACL)和 許多廠商產(chǎn)品的標(biāo)準(zhǔn),一些使用者開始把它們作為網(wǎng)絡(luò)設(shè)施安全的一個單獨增加的層次 ; ? ACL通過對網(wǎng)絡(luò)資源進(jìn)行訪問輸入和輸出控制,確保網(wǎng)絡(luò)設(shè)備不被非法訪問或被用作攻擊跳板 。 服務(wù)器安全 ? 網(wǎng)絡(luò)服務(wù)器 ? 文件服務(wù)器 文件服務(wù)器已經(jīng)擁有比較完備的磁盤設(shè)備管理和用戶安全管理體系 ; ? 數(shù)據(jù)庫服務(wù)器 分布式協(xié)同信息處理是目前計算機網(wǎng)絡(luò)應(yīng)用的核心之一,也是資源共享的延伸 ; ? Inter/Intra通用服務(wù)器 用 于在異構(gòu)網(wǎng)絡(luò)環(huán)境下統(tǒng)一簡化的客戶端平臺和廣域網(wǎng)互通互聯(lián)基礎(chǔ)上的信息發(fā)布、采集、利用和高度資源共享 ? 應(yīng)用服務(wù)器 應(yīng)用服務(wù)器用于在通用服務(wù)器硬件平臺上安裝相應(yīng)的應(yīng)用服務(wù)軟件并實現(xiàn)特定的功能,如數(shù)據(jù)中間件服務(wù)器、流式媒體點播服務(wù)器、電視會議服務(wù)器和打印服務(wù)器等 ? 服務(wù)器的安全設(shè)置 ? 服務(wù)器的安全策略 ? 對服務(wù)器進(jìn)行安全設(shè)置 ; ? 進(jìn)行日常的安全檢測 ; ? 加強服務(wù)器的日常管理 ; ? 采取安全的訪問控制措施 ; ? 禁用不必要的服務(wù) ; ? 修改注冊表 ; ? 正確劃分文件系統(tǒng)格式 ; ? 正確設(shè)置磁盤的安全性 ; ? 服務(wù)器的安全設(shè)置實踐 ? 安裝補丁 ? 安裝防病毒軟件 ? 禁止建立空連接 ? 關(guān)閉不必要的端口 ? 關(guān)閉 139端口 , 通過注冊表關(guān)閉關(guān)閉 445端口 , 關(guān)閉 3389端口 , 關(guān)閉 4899端口 , 關(guān)閉無用的服務(wù) , 目錄和文件權(quán)限管理 , 不使系統(tǒng)顯示上次登錄的用戶名 , 把敏感文件存放在另外的文件服務(wù)器中 , NTFS分區(qū)安全 , 服務(wù)器日常管理 客戶機安全 ? 客戶機的安全策略 ? 客戶機實體安全 ? 設(shè)定使用者授權(quán)機制 ? 設(shè)定訪問控制權(quán)限 ? 定期執(zhí)行備份工作 ? 客戶機系統(tǒng)安全設(shè)定 ? 重視軟件相關(guān)的安全修補程序 ? 安裝防毒軟件并定期更新病毒碼 ? 遠(yuǎn)程管理的安全性 ? 減少不必要的應(yīng)用程序 ? 合理使用客戶機管理程序 ? 不隨意下載或執(zhí)行來源不明的文檔或程序 ? 客戶機的安全管理與應(yīng)用 ? 客戶機物理安全 物理安全涉及到對計算機的訪問。提到物理安全時要考慮兩方面的問題,一是客戶機整機被竊;而是未授權(quán)人員通過客戶機獲得對網(wǎng)絡(luò)的訪問權(quán) ; ? 管理員訪問權(quán)限 管理員賬號,通常是指 Windows系統(tǒng)中的Administrator或 Unix系統(tǒng)中的 root。該賬號對于系統(tǒng)中的任何程序和文件具有完全的訪問和管理權(quán)。管理員可以對系統(tǒng)配置進(jìn)行全局修改,能夠增加和刪除其他系統(tǒng)賬號; ? 遠(yuǎn)程登錄 用戶不應(yīng)該從網(wǎng)絡(luò)外部對他們的機器進(jìn)行遠(yuǎn)程訪問 ; ? 客戶機安全設(shè)置 ? 配合使用服務(wù)器的 DHCP功能 ? 合理使用代理 ? 臺式機和筆記本電腦的區(qū)別管理 ? 筆記本電腦也更做備份。 ? 管理員要制定有關(guān)安全措施,對使用筆記本電腦的用戶進(jìn)行嚴(yán)格管理和要求 演講完畢,謝謝觀看!
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1