神马功能性配置(部分)
一、telnet
1 |
|
telnet登录账户仅包含“ABC4321”,密码为明文“ABC4321”,
1 |
|
采用telnet方式登录设备时需要输入enable密码,密码设置为明文“12345”。
1 |
|
二、加大设备之间带宽
尽可能加大总公司核心和出口BC之间的带宽
1 |
|
1 |
|
三、MAC地址限制
最多学习数量
1 |
|
1 |
|
四、特定时间禁止访问
配置办公用户在上班时间(周一到周五9:00-17:00)禁止访问外网,内部网络正常访问。
1 |
|
1 |
|
五、安全机制
对SW上VLAN50开启以下安全机制
业务内部终端相互二层隔离
1 |
|
14口启用环路检测,环路检测的时间间隔为10s,发现环路以后关闭该端口,恢复时间为30分钟。
1 |
|
如私设DHCP服务器关闭该端口,同时开启防止ARP网关欺骗攻击。
1 |
|
六、最大学习限制-动态MAC地址、动态ARP地址、NEIGHBOR表项
1 |
|
动态MAC地址
1 |
|
动态ARP地址
1 |
|
NEIGHBOR表项
1 |
|
七、收包速率;SW数据转发性能
收包速率超过30000则关闭此端口,恢复时间5分钟
1 |
|
为了更好地提高数据转发的性能,SW交换中的数据包大小指定为1600字节;
1 |
|
九、在NETWORK下配置SSID
NETWORK 1下设置SSID ABC4321,VLAN10,加密模式为wpa-personal,其口令为43214321;
1 |
|
十、配置SSID GUEST每天早上0点到6点禁止终端接入; GUSET最多接入10个用户,并对GUEST网络进行流控,上行1M,下行2M;配置所有无线接入用户相互隔离;
1 |
|
十一、配置当AP上线,如果AC中储存的Image版本和AP的Image版本号不同时,会触发AP自动升级;配置AP发送向无线终端表明AP存在的帧时间间隔为2秒;配置AP失败状态超时时间及探测到的客户端状态超时时间都为2小时;
1 |
|
十二、通过配置防止多AP和AC相连时过多的安全认证连接而消耗CPU资源,检测到AP与AC在10分钟内建立连接5次就不再允许继续连接,两小时后恢复正常。
1 |
|
神马功能性配置(部分)
https://lzw2004.github.io/2024/06/12/神马功能性配置(部分)/