<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络设备安全 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/</link><description>Recent content in 网络设备安全 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 15 Nov 2024 09:44:26 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>§21.1_网络设备 路由器_交换机</title><link>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/</guid><description>&lt;h4 id="mac地址表"&gt;MAC地址表：&lt;/h4&gt;
&lt;p&gt;MAC地址 | 端口 | VLAN&lt;/p&gt;
&lt;p&gt;MAC地址泛洪其实就是一种DOS攻击。&lt;/p&gt;
&lt;h4 id="arp表支持ip的设备都有"&gt;ARP表（支持IP的设备都有）：&lt;/h4&gt;
&lt;p&gt;MAC地址 | IP地址 | 注释【动态(ARP）、静态(手动添加)】&lt;/p&gt;
&lt;p&gt;Windows下查询命令：arp -a&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/28d2a18e243fbb8b1fca0c87b1dca029_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="路由表"&gt;路由表：&lt;/h4&gt;
&lt;p&gt;Windows下查询命令：route print 或 netstat -r&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/1f2bf0672e9af29f94d43cb8f36a4e13_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="交换机"&gt;交换机&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/bd38fa0da082bba2b4909b0febfda102_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;协议本质上是个软件。&lt;/p&gt;
&lt;p&gt;三层交换机也有路由协议……&lt;/p&gt;
&lt;h3 id="路由器"&gt;路由器&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/9c768e4bcfcfeecc84b67d7974a835af_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§21.2_网络设备 认证与访问控制</title><link>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/</guid><description>&lt;p&gt;思科与华为是有命令语法的差异的，需要学习掌握一下。&lt;/p&gt;
&lt;h3 id="认证机制"&gt;认证机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/68061caa3f7697e75f6493205902daca_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;TACACS+ （思科私有协议），RADIUS 通过网络认证，便于对数量众多的设备进行统一密钥管理。&lt;/p&gt;
&lt;h4 id="tacacs具体工作流程"&gt;TACACS+具体工作流程&lt;/h4&gt;
&lt;p&gt;TACACS+（Terminal Access Controller Access-Control System Plus）是一种网络协议，主要用于实现对网络设备和服务的集中化认证、授权和审计。以下是关于TACACS+的详细介绍：&lt;/p&gt;
&lt;h5 id="1-基本概念"&gt;1. 基本概念&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;定义&lt;/strong&gt;：TACACS+ 是一种基于 TCP 的协议，允许用户对网络设备进行身份验证、权限控制和审计日志记录。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;工作原理&lt;/strong&gt;：用户通过终端访问网络设备（如路由器、交换机等），TACACS+ 服务器验证用户身份并决定其访问权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="2-组成部分"&gt;2. 组成部分&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;客户端&lt;/strong&gt;：通常是网络设备或终端用户。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS+ 服务器&lt;/strong&gt;：负责处理身份验证请求、授权检查和生成审计日志。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据库&lt;/strong&gt;：可以是本地数据库或远程数据库，存储用户的身份信息和访问权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="3-特性"&gt;3. 特性&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;身份验证&lt;/strong&gt;：TACACS+ 支持多种身份验证机制，包括用户名/密码、令牌等。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;授权&lt;/strong&gt;：根据用户的角色和权限，控制用户能够执行的命令和访问的资源。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;审计&lt;/strong&gt;：记录用户的访问行为和命令执行情况，以便进行安全审计。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;加密&lt;/strong&gt;：与传统的 TACACS 相比，TACACS+ 在通信过程中对数据进行了加密，确保信息的安全性。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="4-工作流程"&gt;4. 工作流程&lt;/h5&gt;
&lt;ol&gt;
&lt;li&gt;用户通过终端输入用户名和密码。&lt;/li&gt;
&lt;li&gt;网络设备将身份验证请求发送到 TACACS+ 服务器。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS+ 服务器验证用户身份，返回验证结果&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;如果通过验证，服务器将返回用户的权限信息。&lt;/li&gt;
&lt;li&gt;网络设备根据权限信息控制用户的访问。&lt;/li&gt;
&lt;/ol&gt;
&lt;h5 id="5-优势"&gt;5. 优势&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;安全性高&lt;/strong&gt;：通过加密保护用户凭证和命令。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;灵活性&lt;/strong&gt;：支持不同的身份验证方法和策略。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;集中管理&lt;/strong&gt;：便于在多个网络设备中集中管理用户身份和权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="6-应用场景"&gt;6. 应用场景&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;企业网络&lt;/strong&gt;：大中型企业使用 TACACS+ &lt;strong&gt;管理和控制员工对网络设备的访问&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据中心&lt;/strong&gt;：为数据中心提供安全的身份验证和授权机制。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="7-与其他协议的比较"&gt;7. 与其他协议的比较&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;RADIUS&lt;/strong&gt;：TACACS+ 和 RADIUS 都用于网络身份验证，但 TACACS+ 更加专注于设备管理和命令授权，而 RADIUS 通常用于网络访问控制。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS&lt;/strong&gt;：TACACS+ 是 TACACS 的改进版，提供了更好的安全性和功能。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="8-配置示例"&gt;8. 配置示例&lt;/h5&gt;
&lt;p&gt;在 Cisco 设备上，配置 TACACS+ 服务器的基本步骤如下：&lt;/p&gt;</description></item><item><title>§21.3_网络设备加固</title><link>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8/21.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;交换机增强安全&lt;/p&gt;
&lt;p&gt;设置访问控制和ACL&lt;/p&gt;
&lt;p&gt;设置镜像监听网络流量&lt;/p&gt;
&lt;h3 id="交换机"&gt;交换机&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/2e708ba55e79f68e459a15b5403f0c0b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/e4777a3dbdf90b1969293b35d2000a9f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="路由器"&gt;路由器&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/4d2fd00ceece474d062a2b807c4f7403_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/f47495e38f1e2af98e1271f9c79fc788_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SNMP（Simple Network Management Protocol，简单网络管理协议）是一种用于管理网络设备（如路由器、交换机、服务器等）并收集它们运行信息的协议。通过SNMP，网络管理员可以监控设备的性能、检测问题并进行远程管理。&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;h1 id="snmp的主要功能"&gt;SNMP的主要功能&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;数据收集&lt;/strong&gt;：SNMP可以采集设备的状态、流量、CPU利用率、内存占用等信息。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;故障检测&lt;/strong&gt;：通过设置告警阈值，SNMP可以在设备发生故障时触发通知或警报。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;设备管理&lt;/strong&gt;：SNMP支持远程配置和管理设备，从而帮助管理员高效地监控和控制网络。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="snmp的工作原理"&gt;SNMP的工作原理&lt;/h2&gt;
&lt;p&gt;SNMP使用**管理信息库（MIB）**存储网络设备的信息。每个MIB中都有设备的详细数据项（如接口状态、流量数据等），这些项通过唯一的标识符OID（Object Identifier）来访问。&lt;/p&gt;
&lt;h2 id="snmp的三种主要操作"&gt;SNMP的三种主要操作&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Get&lt;/strong&gt;：获取设备的特定信息。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Set&lt;/strong&gt;：更改设备配置。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Trap&lt;/strong&gt;：设备主动向管理系统发送的异常或告警信息。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果你在配置或管理路由器时看到SNMP选项，它主要用于网络管理系统（NMS）连接设备，进行统一管理。&lt;/p&gt;
&lt;/details&gt;
&lt;h3 id="常见漏洞"&gt;常见漏洞&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/338a75239d93428f0e092ffc3e61c014_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="漏洞解决方法"&gt;漏洞解决方法&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/10406bcab4654644f0adca9daf04c6f1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;一定要写出来三五点才能得分！！！！！&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>