eveplw

导航

2021年5月12日 #

以太网交换安全

摘要: 一,mac地址表安全 限制接口学习mac的数量 二,端口安全 安全动态mac地址 安全静态mac地址 sticky mac地址 三,DHCP Snooping DHCP snooping信任功能将接口分为信任接口和非信任接口 对比chaddr字段 使用arp或ip报文种的源ip+源mac绑定 四,I 阅读全文

posted @ 2021-05-12 21:02 eveplw 阅读(61) 评论(0) 推荐(0) 编辑

OSPF的优化,加快收敛和网络安全

摘要: 一 两台设备(逻辑)直连可以将广播链路类型改为p2p连接。 二 将不需要选DR,BDR的设备优先级配置为0,加快DR选举时间。 三 静默接口,防止OSPF的hello包攻击网络,造成网络震荡。 建立邻居开启区域或接口认证,防止网络攻击行为。 四 区域间ABR路由汇总,区域外ASBR路由汇总,双进程双 阅读全文

posted @ 2021-05-12 10:48 eveplw 阅读(1065) 评论(0) 推荐(0) 编辑

bgp的状态机

摘要: 一,idle(空闲)初始状态。 二,connect 此时建立TCP三次握手。 a,bgp启动重传定时器,并等待TCP建立连接。 b,如果tcp建立成功,此时开始发送open报文协商参数,并进入opensent状态。 c,如果tcp建立失败,此时进入active状态。 d,如果重传定时器超时,bgp没 阅读全文

posted @ 2021-05-12 10:21 eveplw 阅读(948) 评论(0) 推荐(0) 编辑