说明: 1.二层mac攻击 2.vlan攻击 3.欺骗攻击 4.针对硬件设备本身的攻击。 园区网安全架构: 1.edge and DMZ 边缘路由器和非军事化区域(放置各种希望外网访问的服务器www、email等) DMZ局域有防火墙的存在,一般安全不会出问题。 2.core and distribution 园区网的核心层和汇聚层。一般放置三层交换机和高端路由器,可以定义各种各样的访问策略,限制非法的流量的存放。还会部署IDS和IPS等安全防御系统。 IDS:入侵检测系统,放置在流量必经的骨干链路上
<weixin_44812654> 上传 | 大小:25kb