通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:招聘与培训 > 网络技术 > cisco认证 > 其它Cisco
  交换机端口安全总结(配置实例) 出处:思科在线
[ 2005-07-29 09:56:20 ] 作者:佚名 责任编辑:lujiezhen

  最后说一下802.1X的相关概念和配置。

  802.1X身份验证协议最初使用于无线网络,后来才在普通交换机和路由器等网络设备上使用。它可基于端口来对用户身份进行认证,即当用户的数据流量企图通过配置过802.1X协议的端口时,必须进行身份的验证,合法则允许其访问网络。这样的做的好处就是可以对内网的用户进行认证,并且简化配置,在一定的程度上可以取代Windows 的AD。

  配置802.1X身份验证协议,首先得全局启用AAA认证,这个和在网络边界上使用AAA认证没有太多的区别,只不过认证的协议是802.1X;其次则需要在相应的接口上启用802.1X身份验证。(建议在所有的端口上启用802.1X身份验证,并且使用radius服务器来管理用户名和密码)

  下面的配置AAA认证所使用的为本地的用户名和密码。
  3550-1#conf t
  3550-1(config)#aaa new-model /启用AAA认证。
  3550-1(config)#aaa authentication dot1x default local /全局启用802.1X协议认证,并使用本地用户名与密码。
  3550-1(config)#int range f0/1 -24
  3550-1(config-if-range)#dot1x port-control auto /在所有的接口上启用802.1X身份验证。

  后记

  通过MAC地址来控制网络的流量既可以通过上面的配置来实现,也可以通过访问控制列表来实现,比如在Cata3550上可通过700-799号的访问控制列表可实现MAC地址过滤。但是利用访问控制列表来控制流量比较麻烦,似乎用的也比较少,这里就不多介绍了。

  通过MAC地址绑定虽然在一定程度上可保证内网安全,但效果并不是很好,建议使用802.1X身份验证协议。在可控性,可管理性上802.1X都是不错的选择。


[上一页] [1] [2]
正在加载评论,请稍候…

招聘与培训
一个20岁工作了4年的男网管的真情自白书
招聘与培训
前台人员的困惑 我与业务推销员斗智斗勇
招聘与培训
中国10名大学生在比尔·盖茨家做客实况
招聘与培训
一个北大毕业生的自白:我毕业后的经历
 
发给好友 我要报错 投稿给我们 加入收藏 返回顶部
本栏今日更新
相关文章
·外企文化大比较 德企、日企里的人情真相
·实例教程:在Cisco3640上配置VoIP
·大学学费10年涨20倍 人均收入增长仅4倍
·一切从基础开始Linux入门命令篇
·11年的职场之路-工作/年薪/生活的巨变-2
·MySQL初学者使用指南(下)
·一个20岁工作了4年的男网管的真情自白书
·揭密:各种各样网页病毒源码解析
·安全研究:美军超级黑客特种部队揭密
·严守秘密的科学方法-密码学初探
·从编程角度深入分析传奇木马
·安全研究:黑客入侵方式演示(图解)
·怎样编写远程漏洞测试代码(翻译)
·安全研究:"网络钓鱼"的原理与防范
·安全研究:黑客是怎样突破各种防火墙的
·安全研究:Linux下的网络监听技术
新闻搜索
高级搜索

本栏今日焦点
-