防范交换机恶意攻击的几种应对方案电脑资料

防范交换机恶意攻击的几种应对方案 电脑资料  防范交换机恶意攻击的几种应对方案,在使用交换机的时侯,经常会遇到防范交换机恶意攻击的问题,这里将介绍配置加密密码,禁用不必要或不平安的效劳,控制台和虚拟

防范交换机恶意攻击的几种应对方案电脑资料 防范交换机恶意攻击的几种应对方案,在使用交换机的时侯, 经常会遇到防范交换机恶意攻击的问题,这里将介绍配置加密密 码,禁用不必要或不平安的效劳,控制台和虚拟终端的平安部署, 用SSH代替Tel等防范交换机恶意攻击的方法, 与路由器不同,交换机的平安威胁主要局域网内部。出于无 知、好奇,甚至是恶意,某些局域网用户会对交换机进行攻击。不 管他们的动机是什么,这都是员们不愿看到的。为此,除了在规 定、制度上进行标准外,管理员们要从技术上做好部署,让攻击者 无功而返。本文以Cisco交换机的平安部署为例,和大家分享自己 的经验。 防范交换机恶意攻击:配置加密密码 尽可能使用EnableSecret特权加密密码,而不使用Enable Password创立的密码。 防范交换机恶意攻击:禁用不必要或不平安的效劳 在交换机上尤其是三层交换机上,不同的厂商默认开启了不同 的效劳、特性以及协议。为提高平安,应只开启必须的局部,多余 的任何东西都可能成为平安漏洞。可结合实际需求,翻开某些必要 的效劳或是关闭一些不必要的效劳。下面这些效劳通常我们可以直 接将其禁用。 禁用HttpServer noipserver 禁用IP源路由,防止路由欺骗 noipsourceroute 禁用Finger效劳

腾讯文库防范交换机恶意攻击的几种应对方案电脑资料