Cisco:防止VLAN间的ARP攻击解决方案
作者: 佚名, 出处:论坛整理, 责任编辑: 张帅,
2007-10-11 14:38
如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,采用VACL可以起到比较好的防御……
如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,我认为用VLAN内的VACL防止比较好,安全性能才能提高。
由于公司交换设备用的是OMNI 但是安全方面应该也有相关设置作简单演示,不去深入100 3/12 default inactive 利用无用端口演示下:
| 6602-SHA-15F> port-security 3/12 enable 6602-SHA-15F> port-security 3/12 maximum 10 6602-SHA-15F> port-security 3/12 violation ? ^ SHUTDOWN RESTRICT |
- 本文关键词:


