下载此文档

思科交换机安全(很全的详细配置、讲解).doc


文档分类:IT计算机 | 页数:约3页 举报非法文档有奖
1/3
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/3 下载此文档
文档列表 文档介绍
、port-security、DHCPSNOOP、DAI、VACL、SPANRSPAN端口和MAC绑定:port-security基于DHCP的端口和IP,MAC绑定:ipsourceguard基于DHCP的防止ARP攻击:DAI防止DHCP攻击:DHCPSnooping常用的方式:1、,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全;很多名字,有些烦当流量来到某个端口,需要和ACS交互,认证之后得到授权,才可以访问网络,,如安装某个软件ExtensibleAuthenticationProtocolOverLan(EAPOL)使用这个协议来传递认证授权信息示例配置:Router#configureterminalRouter(config)#aaanew-modelRouter(config)#aaaauthenticationdot1xdefaultgroupradiusRouter(config)#radius--port1633keyradkeyRouter(config)#dot1xsystem-auth-control起用DOT1X功能Router(config)#interfacefa0/0Router(config-if)#dot1xport-controlautoAUTO是常用的方式,正常的通过认证和授权过程强制授权方式:不通过认证,总是可用状态强制不授权方式:实质上类似关闭了该接口,总是不可用可选配置:Switch(config)#interfacefa0/3Switch(config-if)#dot1xreauthenticationSwitch(config-if)#dot1xtimeoutreauth-period7200//2小时后重新认证Switch#dot1xre-authenticateinterfacefa0/3//现在重新认证,注意:如果会话已经建立,此方式不断开会话Switch#dot1xinitializeinterfacefa0/3//初始化认证,此时断开会话Switch(config)#interfacefa0/3Switch(config-if)#dot1xtimeoutquiet-period45//45秒之后才能发起下一次认证请求Switch(config)#interfacefa0/3Switch(config-if)#dot1xtimeouttx-period90//默认是30SSwitch(config-if)#dot1xmax-reqcount4//客户端需要输入认证信息,通过该端口应答AAA服务器,如果交换机没有收到用户的这个信息,交换机发给客户端的重传信息,30S发一次,共4次Switch#configureterminalSwitch(config)#0/3Switch(config-if)#dot1xport-controlautoSwitch(config-if)#dot1xhost-modemulti-host//默认是一个主机,当使用多个主机模式,必须使用AUTO方式授

思科交换机安全(很全的详细配置、讲解) 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数3
  • 收藏数0 收藏
  • 顶次数0
  • 上传人glfsnxh
  • 文件大小25 KB
  • 时间2020-08-07