新闻中心
消费主张 IT业界 今日观察 消费警示 曝光台 热点专栏 奇闻趣事 一语惊人 专利之窗 动态备忘
领券购
生活必须 吃货优选 学习艺术 旅游出行 手机电脑 电子电器 热血男装 热销女装
图片中心
美女欣赏 风景欣赏 艺术欣赏 实物图片 制作美图 生活图片
下载中心
手机软件 语文数学 常用软件 红绿软件 信息社政 音体美合 科学自然 英语外语
映讯频道
浓缩电影 邻国热剧 一技之长 艺术无界 教育教学 纪录之窗 战争片 动作片 情感片 国内片 喜剧片 恐怖片 科幻片 大陆剧 港澳台剧 动漫片 明星云集 欧美剧集
聚划算
数码产品 服装服饰 家电家具 装潢装饰 商旅游玩 生活必备 二手特色 健康保健
FLASH频道
MTV类 运动游戏 益智游戏 女生游戏 休闲游戏 电脑运用 有声故事 有声艺术
社会专题
美文园地 制作教程 历史天空 游山玩水 美食天下 科技科幻 天文地理 时尚酷玩 健康保健 寻医问药 有书有道 农村特色 幽默笑话 汽车电子 星新一代 教育咨询 天下军事 硬件网络 黑白社会 靓丽女人 代码效果 免费资源 便民服务 办公达人 玄幻奇幻 软件技术
关闭
当前位置:首页社会专题硬件网络
详细分析配置使交换机免受恶意攻击

防范方法是:在交换机上启用DHCP探测。首先,在交换机的全局模式下启用DHCP探测,其命令为:

Switch(config)#ip dhcp snooping

接下来,指定要探测的VLAN,命令为:

Switch(config)#ip dhcp snooping vlan 2

然后,将DHCP服务器所在端口设置为信任端口,命令为:

Switch(config-if)#ip dhcp snooping trust

最后,限制其他不可信端口的DHCP分组速率,命令为:

Switch(config-if)#ip dhcp snooping limit rate rate

(4).防范ARP欺骗攻击

ARP地址欺骗类病毒是一类特殊的病毒,该病毒一般属于木马病毒,不具备主动传

播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。其实, 我们只需要在交换机上绑定MAc地址,就能让ARP病毒无用武之地。

首先,在交换机上启用端口安全,命令为:

Switch(config-if)#switchport port-security

然后,指定允许的MAC地址,以便允许合法的MAC地址访问,命令为:

Switch(config-if)#switchport port-security mac-address 000A.E698.84B7

当然,上述操作是静态指定地址,比较麻烦。我们也可以动画获悉MAC,然后在端口上限制最大允许学习的MAC数目,命令为:

Switch(config-if)#switchport port-security 24

然后定义如果MAC地址违规则采取怎样的措施,命令为:

Switch(config-if)#switchport port-security vislation shutdown

其中shutdown是回闭,restrrict是丢弃并记录、警报,protect是丢弃但不记录。

以上就是有关杜绝交换机的攻击的技术细节。相信确保交换机这三个方面的安全设置,并配合相应的规章、制度,就一定能够保证交换机的安全。

提示:输入修改代码都可运行!
5
酒精度
89
顶一下
相关阅读
内容加载中……