国产区h_又爽又黄禁片1000视频vr_91完整版_91视频看_久久精品国产一区二区三_成人app网址

返回顶部

热点聚焦

思科Cisco Catalyst交换机安全配置方法

日期:2015-09-28 点击:     关键词:思科Cisco Catalyst交换机安全配置方法

2015-09-28

  思科Cisco Catalyst交换机安全配置方法:为防患网络安全隐患,建议在每台cisco设备上采取如下措施:

  1. 配置坚固的口令

  使用enable secret ,选择包括字母,数字和特殊字符的密码 Eg:$PECIAL$

  Router(config)#enablesecret $PECIAL$

  2. 使用acl

  使用acl来限制管理访问和远程接入,防止对管理接口的非授权访问和dos攻击

  3. 确保设别物理安全

  4. 确保vty接入安全

  通过使用acl

  配置坚固的vty接入口令

  使用ssh2

  5. 配置警告语

  6. 禁用不必要的服务

  多层交换网络中通常不使用下列服务

  Tcp small server(echo chargendiscard daytime)

  Udp small server(echo chargendiscard daytime)

  Finger

  自动配置

  Pad

  Bootp

  标识服务

  不进行身份验证的ntp

  源路由选择

  Ip代理arp

  Icmp不可达

  Icmp 重定向

  定向广播转发

  Mop

  7. 尽可那少用cdp

  Cdp原则:在每个接口上禁用cdp只在管理需要是才运行cdp;只在控制范围内的设备上运行cdp;不要在不安全的链接上使用cdp例如:internet

思科Cisco Catalyst交换机安全配置方法

  8. 禁用集成的http后台程序

  在基于ios的软件的交换机中默认是禁用集成的http服务器,如果http访问是必不可少的应使用另一个http端口,并通过使用acl只允许受信任的子网和工作站访问。

  Noip http server

  9. 配置基本的系统日志

  使用日志工具来监控交换机系统信息,默认的缓冲区大小不足以记录大部分事件。

  10. 确保snmp的安全

  尽可能避免使用snmp读写特性,应使用snmpv3和经过加密的口令

  11. 限制链路聚集连接和vlan传播

  手工或使用vtp来删除干道上未使用的vlan,防止未经授权的链路聚集。

  12. 确保生成树拓扑的安全

  通过配置网桥优先级,避免因新交换机加入网络而无意间移动stp跟

400-0806-056
主站蜘蛛池模板: 日本一级爰免费视频 | 欧美精品久久一区二区三区 | 一级寡妇乱色毛片全18 | 国产一区二区高清在线 | 熟女乱牛牛视频在线观看 | 精品福利视频一区二区三区 | 欧美老妇大p毛茸茸 | 欧美一级的片 | 亚洲国产精品免费在线观看 | 久久午夜羞羞影院免费观看 | 国产日韩欧美综合一区二区三区 | av不卡国产在线观看 | 精品少妇人妻av无码专区 | 国产天堂网 | 在线中文字幕视频 | 欧洲女人与公拘交酡视频 | 黄色在线免费网站 | 精品国产一区二区 | 亚洲国产天堂久久九九九 | 破外女出血视频全过程 | 女高中生第一次破苞av | 91影视在线 | 亚洲福利一区福利三区 | 中文字幕久久亚洲一区 | 色婷婷六月亚洲婷婷丁香 | 久久老色鬼天天综合网观看 | 国产在线无码一区二区三区视频 | 亚洲 都市 校园 激情 另类 | 美女被免费网站在线视频九色 | 国产高清一区二区三区四区 | 国产精品久久久久这里只有精品 | 免费观看日本a毛片 | 成人毛片免费在线观看 | 国产a√精品区二区三区四区 | 最新亚洲人成网站在线 | 日本人爱做第一视频 | 日本特级黄 | 亚洲欧美成人综合在线 | 伊人久久大香线蕉av一区 | 国内免费一区二区三区视频 | 国产乳摇福利视频在线观看 |