设为首页 收藏本站
查看: 791|回复: 0

[经验分享] something about cisco security (基本安全)

[复制链接]

尚未签到

发表于 2018-7-17 13:25:16 | 显示全部楼层 |阅读模式

  这学期开始,学习cisco的 security 系列的内容,以一个拥有多年安全技术的厂商作为学习方向,我觉得应该能更加了解当今网络世界的安全规范。
  看了一遍CCSP,看了一大半的CCIE security,转而看了视频,
  其中安全侧主要是包含设备安全,例如交换机安全,路由器安全,以及pc设备安全,涉及到协议方面主要是高协议监控。
  交换安全 主要分为以下:
  “听着吴青峰的 喜欢寂寞。”
  端口安全,mac地址欺骗,802.1x认证。
  访问安全,禁用telnet,使用SSH,开放访问VTY 0 4 预留其他资源。
  禁止使用 CDP,思科邻居协议,能描述设备相关内容。
  生成树***,包括root 网桥保护,BPDU报文***。
  应该使用snmpv3,具备组团体认证。
  以及交换机端口分析。 span
  还有基于二层协议的acl。端口acl,路由器acl vlanacl
  路由器安全的设计就比较广,因为涉及的三层以上若干功能:
  1 控制台端口(物理方面),控制vty(使用ssh)
  2 拒绝使用明文、7类密码(7类密码),应该使用五类密码 加密
  3 禁止CDP
  4 tcp小型服务器,udp小型服务器
  5 FINGER
  6 HTTP
  7 bootp服务器
  8 ip源路由选择(令牌环网的全网络的源路由选择)
  9 代理arp
  10 ip直接广播(广播类型分为4种,你知道么?包括全网广播,本地广播等)
  11 无类路由行为
  12 icmp部分功能
  13 NTP 时间同步(这个问题应该具体情况具体分析,个人认为服务器的时间高同步没啥作用)
  14 DNS分析。
  涉及到边界模块,及与外网链接
  应该分为两类: 入站流量检查,出站流量检查
  总体而言应该有几个方向:
  NAT(合理利用ip地址,并加密内部地址)
  ACL
  路由协议验证与更新过滤
  流量过滤
  icmp过滤等
  入站:
  过滤内部地址为源地址的数据包
  过滤部分rfc规定的为地址源的
  过滤bootp,tftp等
  tcp应该由内部主动发起
  入站应该是访问DMZ(在思科安全构成中,含有外界需要访问的服务,例如 HTTP服务器,FTP服务器,是不安全,应该与内网设备隔离,划为 DMZ区域)
  出战:
  允许内部网络数据报文访问
  过滤任何网络不允许的
  禁用使用的服务端口或者允许某些服务与端口(ps什么qq啥的弱爆了。完全可以简单干掉你)
  其他: 报告不安全行为,记录为log,上报网管系统等。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538089-1-1.html 上篇帖子: Cisco Switch功能性命令 下篇帖子: cisco基础配置手册
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表