自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

銳捷RG-S2900-E系列交換機接入安全深度控制

網絡 網絡設備
接入交換機是用戶進入網絡的入口,所謂“病從口入”,接入交換機的安全控制,是全網安全控制的核心。

接入交換機是用戶進入網絡的入口,所謂“病從口入”,接入交換機的安全控制,是全網安全控制的核心。

接入安全的原則是:以報文的特征(IP /MAC),而不是人的特征(用戶名/密碼)進行安全控制。1x認證的結果是為交換機提供合法的報文的特征(IP /MAC)記錄。相關接入安全功能根據(jù)該原則展開,區(qū)別為對不同報文的識別和識別深入程度。

RG-S2900-E系列作為全千兆接入設備,如下圖所示,提供從端口安全到防ARP欺騙,到ACL各個層面的安全控制。確保接入安全。

銳捷RG-S2900-E系列交換機接入安全深度控制

具體處理流程如下:

1、報文進入交換機以后,先進行端口保護處理,如果是保護口之間二層報文,則直接丟棄,其他報文進入下一個流程;

2、靜態(tài)地址、過濾地址、端口安全(基于MAC)三個功能對報文的源MAC/目的MAC進行判斷,如果處理結果是丟棄,則直接丟棄,否則進入下一個流程;

3、進行防DHCP SERVER欺騙判斷,如果確定是偽造的DHCP SERVER報文,直接丟棄,否則進入下一個流程;

4、如果開啟安全通道,匹配安全通道丟棄策略的報文直接丟棄,匹配安全通道轉發(fā)策略的報文合并QoS策略后直接轉發(fā);

5、進行防網關ARP欺騙判斷,如果確定是偽造的網關ARP報文,直接丟棄,否則進入下一個流程;

6、dot1x開啟mac授權等同于開啟1x身份認證,不同于端口安全(基于MAC),其優(yōu)先級低于安全通道,沒有通過1x身份認證獲得MAC授權的報文直接丟棄,通過1x身份認證獲得MAC授權的報文進入下一個流程;

7、arp–check/DAI功能對 ARP 報文進行判斷,沒有綁定IP或IP+MAC表項的ARP報文直接丟棄,有綁定IP或IP+MAC表項的ARP報文合并QoS策略后直接轉發(fā);

8、進行IP防掃描策略判斷,如果匹配隔離策略,報文直接丟棄,否則轉到下一個流程處理;

9、安全ACL策略判斷,如果丟棄,則直接丟棄,否則轉到下一個流程處理;

10、QoS策略判斷,如果丟棄,則直接丟棄,否則轉到下一個流程處理;

11、安全ACL策略判斷,如果允許轉發(fā),則合并QoS策略后直接轉發(fā)。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2012-05-08 18:53:58

帶寬銳捷交換機

2012-05-08 19:21:03

銳捷交換機

2012-05-09 19:30:01

2012-05-08 19:15:42

2012-05-09 19:46:17

2012-08-01 11:33:30

交換機RG-S2600G-S銳捷

2014-05-27 14:50:55

銳捷網絡工業(yè)交換機

2012-08-02 15:30:44

交換機RG-S2928G-S銳捷

2009-03-06 15:29:20

交換機多層

2012-05-09 19:10:05

2012-05-09 18:00:53

2012-05-09 20:37:48

2016-08-16 13:37:07

銳捷

2011-08-16 14:39:32

銳捷交換機

2015-04-16 13:38:06

安防交換機/銳捷網絡

2011-08-16 14:26:50

銳捷交換機

2011-08-16 14:38:29

銳捷交換機

2010-03-10 18:44:40

接入層交換機

2013-09-26 21:16:03

2016-11-18 12:41:26

交換機騰訊核心
點贊
收藏

51CTO技術棧公眾號