前不久勒索病毒橫行,很多人都紛紛中招,從公司到個人,損失相當慘重。有些公司在互聯網入口上做了控制,但是這樣並非完全,萬一有人把中了毒的U盤插入網內設備上呢?那我們的內網中很有可能集體中招(打過相關補丁的除外)。 我們今天就說說如何在路由、交換機上實現相應的訪問控制 ...
概述 本人是一個普通的網絡工程師,某天安全檢查后,發現單位里的交換機對勒索病毒的網絡端口號沒有做限制規則,要求在交換機層面對一些高危端口號做限制,由於內部有部署服務器使用域控 文件共享等,若無差別的把高危端口全部禁止會導致本地業務受到影響,后面通過網上查找資料加上自己測試,解決了把本地服務器除外,其他都禁止的方法。 需求總結: 本地服務器業務不受影響,如域控 文件共享服務等 禁止其余全部IP訪問 ...
2020-05-26 11:32 0 796 推薦指數:
前不久勒索病毒橫行,很多人都紛紛中招,從公司到個人,損失相當慘重。有些公司在互聯網入口上做了控制,但是這樣並非完全,萬一有人把中了毒的U盤插入網內設備上呢?那我們的內網中很有可能集體中招(打過相關補丁的除外)。 我們今天就說說如何在路由、交換機上實現相應的訪問控制 ...
解決方案 使用端口組功能可以實現一次配置多個端口,以減少重復配置工作。端口組分為如下兩種方式: l 臨時端口組。如果用戶需要臨時批量下發配置到指定的多個接口,可選用配置臨時端口組。配置命令批量下發后,一旦退出端口組視圖,該臨時端口組將被系統自動刪除。 l 永久端口組。如果用戶 ...
交換機端口安全的配置 1.本實驗是將switch中的f0/1的端口做成安全端口,構建mac地址綁定,只讓pc0能夠進入這個單口,pc1不能進入。 情況一: 情況二: 情況三: 情況四: 設置交換機的端口安全模式為以下三種 ...
端口安全配置,限制MAC地址 讀書和健身總有一個在路上 ...
1. S2000交換機匯聚(1)S2000: link-aggregation ethernet .. to ethernet .. both 做匯聚的端口必須為強制的10M/全雙工或100M/全雙工 ...
目錄 1、實驗目的 2、實驗背景 3、技術原理 4、實驗設備 5、實驗結果 6、實驗截圖 1、實驗目的 理解端口聚合基本原理 掌握一般交換機端口聚合的配置方法 2、實驗背景 端口聚合(又稱為鏈路聚合),將交換機上的多個端口 ...
1.配置設備端口類型為trunk 2.新建vlan 3.配置設備端口類型為access ...