91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

企業局域網必須開啟的基本安全交換功能

發布時間:2020-08-01 14:07:29 來源:網絡 閱讀:257 作者:閑人2019 欄目:安全技術

閑暇之余,想了想什么樣的技術在局域網中,會被經常使用,或者說局域網應該使用什么技術來保證自己的穩定,就有了下邊的清單。



VLAN

數據 vlan

語音 vlan

GVRPVLAN 動態注冊協議,保證所有交換機 VLAN 信息的統一性)

STP

防止環路冗余

配置 STP的工作模式為 MSTP,不同 vlan 映射不同或者相同的生成樹實例(單核心一般為一個實例,多核心建議多個實例)

為生成樹實例配置根橋或者修改優先級,達到指定根橋的目的

配置 BPDU 保護(防止針對 stp 的×××,導致網絡震蕩,配置于接入交換機上)

配置環路保護功能(防止網絡擁塞導致環路,配置于設備間的互聯接口)

企業局域網必須開啟的基本安全交換功能



DHCP

動態分配 IP 地址

DHCP Snoopping(防止非法 DHCP 服務器



ARP  detection(防止 ARP 欺騙)

基于 DHCP Snooping(附加效果---禁止配置固定 IP 地址)

定時發送免費ARP(網關設備配置、增加 ARP 的健壯性)

配置 ARP 的老化時間(默認20分鐘)

對于固定 IP 需要配置基于規則的 IP-mac 檢查

企業局域網必須開啟的基本安全交換功能


                    企業局域網必須開啟的基本安全交換功能




MAC 地址配置

限制每個端口可以學到的 MAC 地址數量(防止 MAC 泛洪,普通端口建議限制在5個以內)

限制 MAC 地址的老化時間

            企業局域網必須開啟的基本安全交換功能


QOS 配置

對關鍵數據流做 SP 隊列+wrr

QOS 一般是在數據流量大的接口上配置



SYN Cookie

SYN Cookie 功能用來防止SYN Flood ×××。當服務器收到TCP 連接請求時,不建立TCP 半連接,

而直接向發起者回復SYN ACK 報文。服務器接收到發起者回應的ACK 報文后,才建立連接,并進

ESTABLISHED 狀態。通過這種方式,可以避免在服務器上建立大量的TCP 半連接,防止服務

器受到SYN Flood ×××。



SSH2.0

安全管理

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

钟祥市| 扶沟县| 梅州市| 徐州市| 九龙坡区| 怀仁县| 大港区| 交城县| 雷州市| 石屏县| 彰化县| 济宁市| 都江堰市| 鄂尔多斯市| 宁海县| 崇州市| 广水市| 齐齐哈尔市| 河间市| 繁昌县| 江油市| 玛沁县| 宁武县| 淮滨县| 会泽县| 青河县| 钦州市| 道孚县| 天祝| 琼结县| 新建县| 铅山县| 汕头市| 凤庆县| 枝江市| 民勤县| 东乡| 太白县| 泰宁县| 华亭县| 望奎县|