相关文章  
  • 【软考】网络安全-密码与Crack工具研究
  • 网络安全教程-密码与Crack工具研究(2)
  • 建设安全的内网 我们都需要做些什么
  • 思科运营商路由系统CRS-1的安全性
  • 上网安全指南:如何建立安全的数字堡垒
  • 教你如何选择未来数字家庭安全布线(图)
  • 思科路由器安全功能对BT流量的控制
  • 全面解析“网络钓鱼”式攻击及防范
  • 浅析无线局域网的安全困惑
  • 谈企业网从网络安全到安全网络的转变
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    如何使用思科智能交换机的安全新功能5

    更改交换机配置。
      · 生成树协议根防护( STRG )防止不处于网络管理员控制范围的边缘设备成为生成树协议根节点。
      · 支持 1000 个访问控制条目( ACE )
      
      例如您可以使用 :
      ip arp inspection limit { rate pps [ burst interval seconds ] | none }
      命令来控制一个 interface 接受 ARP 请求的数量和速度 , 这个特性可以很好的抑制一些基于二层的网络攻击流量。
      另外 , 思科的 3560 还支持交换端口的速率限制功能 , 利用这个功能用户可以很好地控制网路流量 , 确保网络上关键业务的可靠传输 , 甚至利用 QoS 和 CIR 来抑制网络病毒 , 蠕虫程序的传播。
      · 思科承诺信息速率( CIR )功能能够以低达 8Kbps 的精确度保障带宽。
      · 速率限制基于源和目的地 IP 地址、源和目的地 MAC 地址、第四层 TCP/UDP 信息或者这些字段的任意组合。
      · 利用入口策略和出口整形,可以方便地管理来自于端设备或者上行链路的异步上行和下行数据流。
      · 每个快速以太网或者千兆位以太网端口最多可以支持 64 个总或者单独策略控制器
      
      例如 :
      !

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved