一、名词解释

为了确保单位网络的运行安全,必须对交换机可能遇到的非法攻击进行有效预防,让交换机能够始终安全,稳定的工作。

二、如何使用

防DHCP攻击——防御状态——开启dhcp snooping功能进行DHCP信任端口设置即可。

【DHCP信任端口设置】:信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。

 

防DHCP攻击——防御状态——禁止DHCP申请地址设置即可。

防DHCP攻击——防御状态——OPTION82设置即可。

【Option82使能】: option 82实现了dhcp客户端和dhcp中继设备的地址信息在dhcp服务器上的记录,与其他软件配合使用可以实现dhcp分配的限制和计费功能。

 

防DHCP攻击——防御状态——绑定表摄入在即可。

防DHCP攻击——防御状态——其他配置设置即可。

【Dhcp Snooping Vlan】:在VLAN内开启DHCP Snooping功能后,该VLAN内所有支持DHCP Snooping功能的接口均为不信任端口。

 

防DOS——DOS攻击防护状态,点击开启就可以了。

【DoS攻击防范】:Dos攻击在众多网络攻击技术中是一种简单有效并且具有很大危害性的攻击方法。它通过各种手段消耗网络带宽和系统资源,或者攻击系统缺陷,使正常系统的正常服务陷于瘫痪状态,不能对正常用户进行服务,从而实现拒绝正常的用户访问服务。

 

 

 

IP源防护——新建安全端口:填写Vlan ID、源IP地址、源Mac地址进行设置保存即可查看。

三元绑定——先扫描,在进行绑定。

 

 

 
以上信息是否解决您的问题?
 
在线客服
APP下载
APP下载