📝 Механизмы защиты сетей
🟣VLAN Segmentation — разделяем логические сети с помощью VLAN-тегов, чтобы изолировать трафик.
🟣MAC Address Filtering — блокируем трафик от неизвестных MAC-адресов.
🟣Port Security — ограничиваем количество MAC-адресов на порт.
🟣802.1X Authentication — авторизация на уровне порта: пока не докажешь, кто ты — в сеть не попадёшь.
🟣DHCP Snooping — пускаем только доверенные DHCP-серверы, защищаемся от поддельных.
🟣BPDU Guard — блокируем попытки изменить топологию сети через STP (например, если кто-то воткнёт switch в switch).
🟣Storm Control — контролируем трафик, чтобы не допустить штормов (broadcast, multicast и unicast-флудов).
🟣Private VLANs — более тонкая изоляция внутри одной VLAN, чтобы никто не болтался с кем не надо.
🟣MACsec — шифруем и проверяем пакеты прямо на канальном уровне (L2).
🟣IP Source Guard — сверяем IP и MAC, не даём подменить источник.
🟣Dynamic ARP Inspection — инспектируем ARP-пакеты, боремся с ARP-spoofing.
Серверная Админа | #network
Post #2132
5.21K

- 👍 44
- ❤ 8
- 👌 1
- 👾 1