思科华为交换设备安全配置命令对比
创始人
2024-03-23 05:09:43
0

1.DHCP欺骗攻击防护命令
Cisco(config)#ip dhcp snooping //全局开启dhcp snooping开关
[Huawei]dhcp enable //全局使能DHCP功能
[Huawei]dhcp snooping enable //全局使能DHCP Snooping功能
Cisco(config)#ip dhcp snooping vlan 1 //基于vlan开启dhcp snooping
[Huawei-vlan10]dhcp snooping enable
[Huawei-GigabitEthernet0/0/1]dhcp snooping enable //使能接口的DHCP Snooping功能
[Huawei-vlan10]dhcp snooping trusted interface GigabitEthernet 0/0/1
Cisco(config-if)#ip dhcp snooping trust //在连接合法的dhcp服务器接口或去往合法DHCP服务器的所有接口设置为信任接口,默认为不信任接口
[Huawei-GigabitEthernet0/0/1]dhcp snooping trusted //配置接口为信任状态
Cisco#show ip dhcp snooping //查看DHCP snooping
[Huawei]display dhcp snooping //查看DHCP Snooping的运行信息
[Huawei]display dhcp snooping configuration //查看DHCP Snooping的配置信息
Cisco#show ip dhcp snooping binding //查看DHCP snooping绑定信息
[Huawei]display dhcp snooping user-bind all //查看DHCP Snooping绑定表信息
2.IPSG,IP源保护(防止用户私自设置IP地址)
Cisco(config)#ip dhcp snooping //必须开启
[Huawei]dhcp snooping enable //全局使能DHCP Snooping功能
Cisco(config-if)#ip verify source //untrust接口启用IP地址过滤
[Huawei-GigabitEthernet0/0/1]ip source check user-bind enable //使能接口的IP报文检查功能
Cisco#show ip verify source //验证IPSG配置
[Huawei]display ip source check user-bind interface g0/0/1 //查看接口下IPSG的配置信息
3.ARP欺骗:DAI,动态ARP检测,需结合DHCP Snooping一起使用
Cisco(config)#ip arp inspection vlan 1 //在vlan 1中启用ARP检查功能
[Huawei-GigabitEthernet0/0/1]arp anti-attack check user-bind check-item vlan
Cisco(config-if)#ip arp inspection trust //配置成DAI可信任端口,不做任何检查就转发,默认都是非信任端口
[Huawei-GigabitEthernet0/0/1]arp anti-attack check user-bind enable //使能动态ARP检测功能
4.使用安全的远程管理协议SSH
Cisco(config)#ip domain-name abc123.com //配置域名
Cisco(config)#crypto key generate rsa modulus 1024 //生成1024位的RSA密钥对
[LSW1]rsa local-key-pair create //生成本地密钥对
Cisco(config)#ip ssh version 2 //使用SSHv2
Cisco(config)#username abc123 password cisco //在设备本地认证数据库创建一条用户名和密码
[LSW1]aaa //创建SSH用户
[LSW1-aaa]local-user a1 password cipher abc123
[LSW1-aaa]local-user a1 privilege level 3
[LSW1-aaa]local-user a1 service-type ssh
[LSW1]ssh user a1 authentication-type password //认证方式为password
[LSW1]stelnet server enable //开启STelnet服务功能
[LSW1]ssh user a1 service-type stelnet //配置服务方式为STelnet
Cisco(config)#line vty 0 4
[LSW1]user-interface vty 0 4 //配置VTY用户
Cisco(config-line)#transport input ssh //允许使用SSH协议
[LSW1-ui-vty0-4]authentication-mode aaa
[LSW1-ui-vty0-4]protocol inbound ssh
Cisco(config-line)#login local //使用本地认证数据库进行身份认证,默认使用线下秘钥进行认证
Cisco#ssh -v 2 -1 abc123 100.1.1.2 //客户端进行测试

相关内容

热门资讯

住建部建筑市场监管司在广州调研... 观点网讯:5月11日,据广东省住建厅消息,5月8—9日,住房和城乡建设部建筑市场监管司廖玉平副司长带...
特朗普:将签署行政令 药价将立...   美国总统特朗普:我将在明天上午 9 点(北京时间周一21点)在白宫签署行政命令。  处方药和药品...
邮储银行向特定对象发行A股股票... .ct_hqimg {margin: 10px 0;} .hqimg_wrapper {text-a...
揭秘白衣天使的“十八般武艺” 转自:南湖晚报  N晚报记者 徐杨蕾 通讯员 张 榆 罗洁琼 高硕旻 张 绩 宋建胜 照片由受访对象...
豫园股份质押触发鹰眼“风险”评... 截止2025年5月10日,豫园股份整体质押股份为17.25亿股,整体质押占总股本之比为44.26%,...
石狮职业教育活动周启动 本报讯 (报业集团记者 翁文默 文/图) 11日,石狮市2025年职业教育活动周主题活动在该市八卦街...
邢台“快递进厂”助力特色产业发... 转自:河北日报邢台“快递进厂”助力特色产业发展 邢台日报记者 郭文静 通讯员 霍学楷 刘广亮...
南京新百质押触发鹰眼“高风险”... 截止2025年5月10日,南京新百整体质押股份为7.26亿股,整体质押占总股本之比为53.90%,累...
回顾:近日,嘉兴市“人工智能+... 转自:嘉兴日报回顾:近日,嘉兴市“人工智能+教育”应用试点校(首批)名单公布。秀洲区3所学校上榜,分...
文投控股质押触发鹰眼“高风险”... 截止2025年5月10日,文投控股(维权)整体质押股份为1.87亿股,整体质押占总股本之比为4.61...
创新药赛道景气度有望延续   本报记者 昌校宇  今年以来,A股医药板块走出显著的结构性行情,其中创新药细分领域表现尤为亮眼。...
柳絮过敏成春季新“健康杀手” ... 本报讯 记者郑爽报道 近日,随着气温逐渐升高,漫天飞舞的柳絮成为街头一道独特的风景线。每当春风拂过,...
家风家教主题宣传月启动 本报讯 (见习记者 余跃) 11日,“幸福家 共筑梦”2025年福建省家风家教主题宣传月暨“为爱奔跑...
鹏欣资源质押触发鹰眼“高风险”... 截止2025年5月10日,鹏欣资源整体质押股份为5.07亿股,整体质押占总股本之比为22.91%,累...
深度探索文旅发展新方向 转自:中国旅游报 □ 赵 芳 在人工智能浪潮奔涌而来的当下,数智化革新狂飙突进。文化和旅游业乘势破局...
中国船舶重组获受理 本报记者 庄灵辉 卢志坤 北京报道中国船舶工业股份有限公司(600150.SH,以下简称“中国船舶”...
“认真”的曼婷   □佘潇禹 上海交通大学致远学院生物医学科学系2024级  曼婷在广州一家图书商务公司找到了工作,...
视频|何立峰:中美经贸高层会谈...   中美经贸中方牵头人、国务院副总理何立峰出席新闻发布会表示 中美达成重要共识 会谈取得实质性进展 ...
沈阳市工商联举办消防安全专题培... 本报讯 记者赵玲玲报道 为进一步提升全体机关干部、物业人员及租户的消防安全意识和应急处置能力,5月7...
方海伦:西西里的陌生旅人 转自:上观新闻过去的这些年,几乎每年都去意大利,但之前每次都是在罗马、佛罗伦萨这一带。去年夏天,第一...