北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

信息系统安全防护控制策略

2014-03-19 17:58来源:万方数据-张同升关键词:信息安全信息防护CISCO收藏点赞

投稿

我要投稿

VLAN 有静态VLAN 和动态VLAN 之分,静态VLAN 具有安全性高、更容易设置和监控而被管理员经常采用。假设市场部占用VLAN10,财务部占用VLAN20,科技部占用VLAN30,人力占用VLAN40。这便完成了各个部门之间广播域的隔离。

2.2 MAC 地址绑定

为交换机端口制定MAC 绑定策略是保证接入终端唯一性的保证,部分命令如下:

Switch (config-if) # switchport port-security maximum 1

Switch (config-if) # switchport port-security mac-address sticky

Switch (config-if) # switchport port-security violation shutdown

 

完成上述配置后,用show mac-address 命令查看MAC表,该表中只有VLAN10的两台PC的MAC地址分别接入fa0/1 和fa0/2。通过对端口进行MAC地址绑定,sticky命令即可以将首次接入交换机的终端设备MAC地址记录在MAC 表中。当有其他设备试图接入网络时,该端口会因违反该策略而被关闭。此时需要管理员手动开启该端口,并对违反该策略的终端设备的情况进行备案。当接入一台未绑定策略的计算机试图ping 192.168.1.3 时,返回request timed out,即该设备不能访问该网络。如图4 所示。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息防护查看更多>CISCO查看更多>