در ادامه مبحث NFP در خدمتون هستم و می خوام توی این آموزش یک Best Practices برای امن کردن Control Plane را به شما معرفی کنم که در هنگام پیدا سازی شبکه ازش استفاده کنید و بتونه توی امن سازی شبکه کمک کوچکی به شما بکنه.
برای امن کردن Control Plane سه آیتم زیر را در نظر بگیرد :
مزیت CPPr این است که شما می توانید rate-limit و filter را نسبت به CoPP را با دقیق بیشتری انجام دهید. این قابلیت به اینترفیس منطقی Control plane اعمال می شود. بنابراین بدون در نظر گرفتن اینکه بسته روی چه اینترفیس فیزیکی یا منطقی دریافت شده است می توان از CPU روتر محافظت کرد.
Routing protocol authentication : اکثر پروتکل های مسیریابی از احراز هویت پشتیبانی می کنند. اگر احراز هویت استفاده شود یک روتر غیرمجاز در شبکه توسط تجهیزات شبکه به عنوان یک دستگاه مجاز مورد قبول واقع نخواهد شد. ممکن است که مهاجم بخواهد به شکلی کل ترافیک شبکه را از طریق دستگاه خود عبور دهد یا حداقل بخواهد به اطلاعات مسیریابی شبکه دست پیدا کند.
اگر در یادگیری سیسکو مشکل دارید ، به شما پیشنهاد می کنیم از طریق دوره های آموزش سیسکو حرفه ای سایت توسینسو و با دوره آموزش CCNA روتینگ و سویچینگ شروع کنید ، فراموش نکنید که پیشنیاز همه این دوره های آموزش شبکه ، دوره آموزش نتورک پلاس است ، فراموش نکنید توسینسو اولین و بهترین انتخاب شما در حوزه آموزش فناوری اطلاعات فارسی است.
مهندس و مدرس زیرساخت و امنیت و مدیر ارشد وب سایت توسینسو
جعفر قنبری شوهانی ، مهندس و مدرس شبکه ، آشنایی من با شبکه برمی گرده به سال 1382 که دوره NT و Novel رو گذروندم و الان حدود 15 ساله سابقه اجرایی در سطح Enterprise (بانک ها ، موسسه مالی ، ادارات دولتی ، سرویس پروایدر) را دارم و در حال حاضر به عنوان مهندس شبکه در شرکت توزیع برق مشهد و به عنوان مدیر ارشد و مدرس شبکه در سایت ToSinSo مشغول به کار هستم. در اکثرا حوزه های شبکه کار کردم و تجربه دارم اما تخصص اصلیم رو در حوزه زیرساخت و امنیت اون میدونم
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود