栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

信息安全工程师笔记-网络设备安全

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

信息安全工程师笔记-网络设备安全

交换机安全威胁

交换机面临的网络安全威胁:

①MAC地址泛洪;

②ARP欺骗;

③口令威胁;

④漏洞利用。

路由器安全威胁

路由器面临的网络安全威胁:

①漏洞利用;

②口令安全威胁;

③路由器协议安全威胁;

④DoS/DDos威胁;

⑤依赖性威胁。

信息加密

启用service password-encryption配置,对口令加密保护

网络通信

网络设备和管理工作站之间的安全通信有两种方式:使用SSH(替代非安全的Telent)和使用VPN。

日志审计

网络设备提供控制台日志审计(Console logging)、缓冲日志审计(Buffered logging)、终端审计(Terminal logging)、SNMP traps、AAA审计、Syslog审计等多种方式。

安全增强

①关闭非安全的网络服务及功能;

②信息过滤;

③协议认证。

交换机安全增强技术方法

①配置交换机访问口令和ACL,限制安全登录;

②利用镜像技术监测网络流量;

③MAC地址控制技术;

④安全增强:关闭不必要的网络服务,限制远程登录,启动安全登录检查,安全审计等。

路由器安全增强技术方法

①及时升级操作系统和打补丁;

②关闭不需要的网络服务;

③明确禁止不使用的端口;

④禁止IP直接广播和源路由;

⑤增强路由器VTY安全;

⑥阻断恶意数据包;

⑦路由器口令安全;

⑧传输加密;

⑨增强路由器SNMP的安全。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/277246.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号