浅谈交换机安全配置

来源 :新教育论坛 | 被引量 : 0次 | 上传用户:pankun001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:交换机在企业网络中占有重要地位,通常是整个网络的核心所在。在这个黑客入侵风起云涌、病毒肆虐的IT时代,作为网络运行核心的交换机理所当然要承担起网络安全的一部分责任。本文就交换机的运行安全做一些简单探讨。
  关键词:交换机;VLAN;端口安全
  


  交换机作为局域网中信息交换的关键设备,承载着大量的数据流量的交换,当出现异常情况,如网络攻击或BT大流量下载时,极有可能造成负载过重或宕机。以下就交换机的基本安全、VLAN、端口安全及IP与MAC绑定做一些介绍。
  一、交换机基本安全设置
  1、设置交换机登陆密码
  为防止非法登入,需设置交换机登陆密码。配置方法如下:
  SW1(config)enable secret 0 F8cME0  //设置高级用户登陆密码
  2、配置SSH登陆服务
  配置SSH登陆,关闭其他不用的管理方式。配置方法如下:
  SW1(config)﹟no enable service web-server   //关闭Web登陆
  SW1(config)﹟enable service ssh-server      //開启ssh登陆服务
  SW1(config)﹟no ip ssh version             //设置ssh工作在自适应模式
  SW1(config)﹟username userA password F8cME0  //设置用户及密码
  SW1(config)﹟crypto key generate rsa       //生成本地rsa密钥对
  SW1(config)﹟transport input ssh         //远程只允许ssh登陆
  3、配置MAC地址过滤
  配置交换机在某一VLAN下过滤特定MAC,配置方法如下:
  SW1(config)﹟mac-address-table filter D43D.7E5A.BE52
  二、划分VLAN
  虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。本文就以图1所示拓扑结构讲解如何配置VLAN:
  


  SW1(config)﹟vlan 10
  SW1(config-if)﹟ip address 10.10.10.100 255.255.255.0   //设置vlan 10 IP
  SW1(config)﹟int f 0/1
  SW1(config-if)﹟switch acc vlan 10   //端口0/1划入vlan10
  SW1(config-if)﹟int f 0/2
  SW1(config-if)﹟sw mode trunk     // 设置0/2端口模式设为trunk模式
  SW2(config)﹟vlan 20
  SW1(config-if)﹟ip address 10.10.20.100 255.255.255.0   //设置vlan 20 IP
  SW2(config)﹟int f 0/1
  SW2(config-if)﹟switch acc vlan 20   //端口0/1划入vlan20
  SW2(config-if)﹟int f 0/2
  SW1(config-f)﹟switch mode trunk  // 设置端口0/2端口模式设为trunk模式
  SW3(config)﹟vlan 10
  SW3(config-if)﹟ip address 10.10.10.100 255.255.255.0  //设置IP
  SW3(config-if)﹟vlan 20
  SW3(config-if)﹟ip address 10.10.20.100 255.255.255.0  //设置IP
  SW3(config-if)﹟int f 0/1   SW3(config-if)﹟switch acc vlan 10
  SW3(config-if)﹟int f 0/2               //設置端口0/2
  SW3(config-if)﹟switch acc vlan 20       //将该端口加入VLAN20
  SW3(config)﹟int ran f0/1-2            //统一设置0/1-0/2端口口
  SW3(config-range-if)﹟switchport mode trunk   //设置端口模式为trunk
  三、端口安全设置
  端口安全(Port Security),从基本原理上讲,Port Security特性会通过MAC地址表记录连接到交换机端口的以太网MAC地址(即网卡号),并只允许某个MAC地址通过本端口通信。其他MAC地址发送的数据包通过此端口时,端口安全特性会阻止它。使用端口安全特性可以防止未经允许的设备访问网络,并增强安全性。另外,端口安全特性也可用于防止MAC地址泛洪造成MAC地址表填满。主要配置命令如下:
  SW1(config)﹟int ran f 0/1-24                 //统一设置1-24口端口安全
  SW1(config-if-range)﹟switchport port-security    //开启端口安全模式
  SW1(config-if-range)﹟switchport port-security maximum 1  //设置MAC数量
  SW1(config-if-range)﹟switchport port-security mac-address sticky  //启用粘滞获取
  SW1(config-if-range)﹟switchport port-security violation  //针对非法访问计算机,端口采取的处理模式
  四、ACL访问控制列表
  访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的流量,是控制访问的一种网络技术手段。配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。如可以配置ACL,禁止局域网内的设备访问外部公共网络,或者只能使用FTP服务。ACL是网络中保障系统安全性的重要技术,在设备硬件层安全基础上,通过对在软件层面对设备间通信进行访问控制,使用可编程方法指定访问规则,防止非法设备破坏系统安全,非法获取系统数据。
  参考文献:
  [1]朱晔《基于端口的VLAN技术及其配置》软件导报2008
  [2]刘晓辉《交换机·路由器·防火墙》电子工业出版社2015
其他文献
摘要:本文通过田野调查,描写出鄂州市太和话的声韵调系统,归纳其音韵特点。  关键词:太和方言;音系;音韵特点    鄂州市是湖北省的地级市,位于湖北省的东部、长江中下游南岸,东连“矿冶之城”的黄石,西接“九省通衢”的武汉,南与咸宁地区毗邻,北同黄冈地区隔江相望。现辖鄂城区、华容区、梁子湖区3个辖区,葛店经济技术开发区、鄂州经济开发区2个开发区,古楼街办、凤凰街办、西山街办3个街办处。太和镇是梁子湖
期刊
摘要:在中国的传统文化中,它具有深刻韵味和内涵,它是传统中国文化的代表,深深影响着生活在中国大地上的每一位中国人。它就是中国的吉祥图案。一个民族的发展与存在都会有其自己的民族文化,而传承古代文化精髓就是一个民族文化保留与发展的重要部分。在中国,传统的吉祥图案运用到了我们身边的方方面面,尤为突出的是在各种设计中的运用。所以传承和发扬它是我们中国人的使命,也是我们走向富强的基础。  关键词:吉祥图案;
期刊
摘要:艺术的世界性与民族性是既有联系又有差别的辩证统一关系。凡是世界的都是民族的,离开民族的就没有世界的,并不是一切民族的都是世界的。能够为世界所共赏的中国艺术,不是模仿他人,而是富有自己本民族鲜明的艺术特色,艺术的世界性和民族性二者是制约和包容的关系,其关系对艺术的发展有着很大的指导作用。环境设计在慢慢的丢失民族个性,在世界上开始慢慢相仿和雷同,试图说明环境设计中民族性和世界性的重要。  关键词
期刊
摘要:网络信息良莠不齐,这给高校的思想政治教育工作带来了重大的挑战,同时也给高校构建网络思政工作带来了一定的机遇。想要把握好学生的思想积极性,就要建立起科学的网络思政工作的新格局。  关键词:网络思政;高校;新格局    引言:  随着信息技术的发展和互联网的普及应用,人们的生活方式开始发生巨大的变化,获取各种各样的信息都变得非常方便。网络文化的最大特点就是具有大众性,它所传播的文化大部分都是通俗
期刊
摘要:本文对某索拱架式移动机库的承力结构、质量荷载和边界条件进行了简化,提取单榀索拱架结构进行建模分析。研究了不同拉索预应力下索拱架结构的初始平衡状态,分析得到了使得拉索等强的合理拉索预应力值。对预应力大小进行了分级,为拉索预应力参数分析做铺垫。  关键词:索拱结构;拉索预应力;初始平衡状态    0引言  预应力索拱架式结构受力合理,是大跨度空间结构中常采用的结构体系,在工程结构中应用广泛[1-
期刊
摘要:中华优秀传统文化,是中华民族共有的精神家园,“和而不同”“以和为贵”“天下大同”上至与我国的国家制度,下至与人们日常生活、学习、工作都息息相关。文章从传统文化的历史背景、传统文化类童书市场现状、地方社挖掘本土特色打造地方传统文化品牌等方面,在儿童图书策划上探析传统文化“创造性转化、创新性发展”的路径。  关键词:传统文化;创造性转化;创新性发展;岭南文化;儿童图书策划;出版+    如何让传
期刊
摘要:中国农民工是规模非常庞大的群体,也是一个非常重要而又特殊的群体,他们的社会保障问题关乎着我国民生重大问题,一直都受到了社会的广泛关注与关心。在城市化中,农民工的社会保障问题出现比较多,很多问题难以解决。文章主要从土地保障功能,家庭保障功能,农民工心理健康问题,医疗保险和养老保险,农民工各项技能培训进行了较为详尽的研究,并针对所存在的问题提出了自己的对策。  关键词:城市化;农民工;社会保障 
期刊
摘要:随着信息技术的不断发展,数字化信息技术应用不断深化。Web服务作为网络技术的重要内容,服务发现基数不断扩大,传统的Web服务发现策略已经不能满足用户需求,如何面向用户需求进一步提高服务发现的精度和效率成为当前Web服务研究领域的重要课题。鉴于此,本文提出了一种基于服务簇头的Web服务发现策略,对基于服务簇头的Web服务发现环节进行了阐述,给出了模拟仿真实验,实验证明本文方法在Web服务发现数
期刊
摘要:通过对深层土和表层土隔离实验生成水藻分布的不同,在干净的一米见方的塑料方形桶中落入尘土和树叶生成铁线虫的观察,雨水会使树木生成蘑菇或木耳的观察,水是多变的促生长因子,这是地球上最原始生命的起源。也是有机物和无机物和成蛋白质的一种简单形式。    生命起源的学说有很多,其中化学起源说是被广大学者普遍接受的生命起源假说.这一假说认为,地球上的生命是在地球温度逐步下降以后,在极其漫长的时间内,由非
期刊
摘要:面对着日趋复杂的社会环境、快节奏的生活状态及激烈的社会竞争,待在象牙塔里的大学生们也越来越多的面临令他们无所适从的种种问题:学习困惑、同学关系、情感问题、就业方向等等。由此产生的诸多心理问题日趋严重,并直接影响了大学生的心理健康和大学校园的安全与稳定的环境。所以加强团体心理训练和心理服务研究非常迫切。  关键词:团体动力;心理服务;大学  国家“十五”规划教育部重点课题《团体心理辅导》,研讨
期刊