r> policy-map control-plane-policy class control-plane-limit police 32000 conform transmit exceed drop ! control-plane service-policy input control-plane-policy 三、 Cisco CatOS加固 1、 禁用不需要的服务: set cdp disable //禁用cdp set ip http disable //禁用http server,这玩意儿的安全漏洞很多的 2、 配置时间及日志参数,便于进行安全审计: set logging timestamp enable //启用log时间戳 set logging server 192.168.0.1 //向192.168.0.1发送log set logging server 192.168.0.2 //向192.168.0.2发送log! set timezone PST-8 //设置时区 set ntp authenticate enable //启页码:[1] [2] [3] [4] [5] [6] [7] [8] [9] 第7页、共9页 |