信安DCRS配置

2017年题

设置学习MAC地址的数量相关指令

根据题目配置802.1x认证

先全局配

后进端口配

配置类似控制访问列表的东西

先全局开启am

后入端口开启am

配置动态 ARP检测功能(为拦截,防止非法的 MAC 地址与 IP 地址绑定的 ARP 数据包)

本周学习遇到的问题:

做这个老报错 不知道哪出问题了

2018年题

Mac

为终端产生防止 MAC 地址防洪攻击,请配置端口安全

环路检测

先全局配置检测时间   进入vlan下的端口配置

认证服务

1先开radius(aaa) 

2全局开dot1x 配ip   设密码

3进指定端口开dot1x  配置接人模式

远程管理

1全局开ssh

2设置账号密码

特权模式密码

1配置密码权限

2配置运程登录

广播风暴

1进vlan下端口配置

配置动态ARP检测功能(防扫)

1全局开arp

2进vlan配置

DHCP

1全局开dhcp

2开转发

3vlan配置ip

ACL

1先配置时间表

全局创表        配置时间段

2扩展acl

acl       按题目限制

3vlan绑定

Arp扫描

本周学习遇到的问题:

有些配置不知道在哪的模式下配置

命令不熟

2019年题

MSTP

  1. 全局下开启
  2. 进入配置
  3. 绑定端口
  4. 进入指定端口设置报文自动关闭
  5. Cast配置

增加带宽

设置端口为port-groud

二层隔离环回检测

  1. 全局下开启功能
  2. 配置检测的时间(全局)
  3. 进入指定端口设置检测

DHCP检测

1.全局下开启DHCP监控功能

2.进入端口配置绑定

防Arp欺骗

  1. 全局下开启DHCP监控功能
  2. 进入vlan端口配置为信任口

Acl

  1. 全局下创mac的acl表
  2. 进入指定端口绑定

对VLAN 配置访问控

  1. 采用Access-list
  2. 全局下进入vlan进行绑定

Snmp

  1. 全局下开启snmp
  2. 配置管理ip和团队值
  3. 开启mac学习功能
  4. 开启报警功能

本周学习遇到的问题:

好多新题

其他

本周学习内容:

telnet

开启telnet登录功能并弹出提示 提示语登录语“banner motd”

全局开启

配置账号权限和提示语

Snmp

先开启snmp 再按题目配置snmp 最后配置mac

开启二层隔离和环回

开启二层隔离 配置loop时间 应用到指定vlan端口 开启dhcp检测

限制端口速率

进入端口设置收包速率 全局配置包大小

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值