路由器數據控制管理層面安全

數據層面:

FPM Flexible Packet Matching

FPM是CisCOIOS新一代的ACL根據任意條件,無無狀態的匹配數據包的頭部負載,或者全部分析協議,更易于規則的創建用于替代傳統ACL,對特定惡意流量的基礎架構過濾

  • 無狀態
  • ipv4單播
  • 不支持option選項
  • 不支持tunnel接口
  • 不支持WAN
  • 不支持初始化分片

匹配流量方式:

  • the use of a Protocol Header Description File (PHDF)
  • direct matching of traffic based on length and offset
  • a mix of the two

查看fpm文件

more system:/fpm/phdf/ip.phdf

more system:/fpm/phdf/tcp.phdf

more system:/fpm/phdf/udp.phdf

more system:/fpm/phdf/icmp.phdf

moresystem:/fpm/phdf/ether.phdf

上傳文件后加載

load protocol system:/fpm/phdf/ip.phdf

load protocol system:/fpm/phdf/tcp.phdf

load protocol system:/fpm/phdf/udp.phdf

NetFlow介紹

■提供高層次的診斷,·分類和識別網絡異常。

■使用netflow來檢查那些行為改變明顯的攻擊是非常有效的

■就像wiretap一樣捕獲數據包

■NetFlow像電話賬單

??? ·通過學習話單,你可以學習到很多:誰在和誰進行通話,通過什么協議和端口,多長時間,速度如何,持續多久等等。

??? ·NetFlow是某種形式上的遙感技術,路由器和交換機作為一個感應器,推送流量信息到NetFlow collector。

標準? 只能對 鍵值??

靈活 鍵值和非鍵值

用途:

?Network monitoring(網絡監控)

Application monitoring and profiling(應用監控和分析)

User monitoring and profiling(用戶監控和分析)

Network planning and analysis(網絡規劃和分析)

Security analysis(安全分析)

Billing and accounting(記賬和審計)

netflow 組件:

實驗:

!

flow record QYT-Record

?match ipv4 source address

?match ipv4 destination address

?collect counter bytes

!

!

flow exporter Netflow-Exporter

?destination 202.100.1.241

?transport udp 666

?export-protocol'netflow-v9

flow monitor Monitor1

?exporter Netflow-Exporter

?record QYT-Record

!

!

flow monitor Monitor2

?exporter Netflow-Exporter

?record netflow ipv4 original-input

!

!

interface GigabitEthernet1

?ip flow monitor Monitor2 input

?ip address 202.100.1.10 255.255.255.0

!

interface GigabitEthernet2

?ip flow monitor Monitor1 input

?ip address 10.1.1.10 255.255.255.0

!

ip flow-top-talkers

?top 5

?sort-by packets

?match protocol 1

!

flow-sampler-map QYT

?mode random one-out-of 10

!

interface GigabitEthernet1

?flow-sampler QYT

!

show flow exporter statistics

show flow monitor name Monitor1 cache format table

show ip flow top-talkers

PRGT 圖形工具

控制層面

  • 為數據層面構建路由表和轉發表
  • 在進程級別上運行
  • 與慢速數據路徑進程(slow data path processes)和管理進程分享CPU資源
  • 默認情況下,也分享到主CPU的路徑(隊列)

CoPP提供基本的資源保護功能

  • 允許或拒絕到控制層面的訪問
  • 對訪問控制層面的流量限速
  • 比基礎設施ACL更便于管理
  • 在一個虛擬Control Plane接口上配置一個Service Policy

CPPr提供靈活的資源保護和設備防火墻功能

  • 創建多個隊列到進程級別
  • 自動分離主機終結的流量和慢速過境的數據層面流量
  • 配置一個ServicePolicy并在一個虛擬Control Plane子接口上調用

host subinterface :SSH、SNMP、BGP、OSPF、EIGRP

transit subinterface:數據包并非直接發往路由器本身,而是穿越路由器的流量

CEF-exception subinterface:i.e. ARP, L2 Keepalives and all non-IP host traffic

管理層面

  • 提供對設備管理特性的訪問
  • 在進程級別上運行
  • 與慢速數據路勁進程和control plane進程分享CPU資源
  • 默認情況下,也分享到主CPU的路徑(隊列)

可以過濾抵達設備的管理訪問,使用多重的獨立機制:接口ACL、服務特殊的ACL、CoPP、MPP

CPU/MEM通告

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/918703.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/918703.shtml
英文地址,請注明出處:http://en.pswp.cn/news/918703.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Vue內置組件全解析:從入門到面試通關

文章目錄Vue內置組件全解析&#xff1a;從入門到面試通關引言&#xff1a;為什么需要內置組件&#xff1f;一、Vue內置組件全景圖二、核心內置組件詳解1. <component> - 動態組件2. <transition> - 過渡動畫3. <keep-alive> - 組件緩存4. <slot> - 內容…

VUE+SPRINGBOOT從0-1打造前后端-前后臺系統-會議記錄

在當今快節奏的工作環境中&#xff0c;會議記錄是每個職場人士都必須要面對的任務。傳統的手動記錄方式不僅效率低下&#xff0c;而且容易遺漏重要信息。隨著Web技術的發展&#xff0c;基于瀏覽器的實時語音轉寫技術為會議記錄提供了全新的解決方案。本文將詳細介紹如何利用Web…

WEB3——水龍頭,如何獲得開發用的測試幣、 Sepolia 測試幣?

注意&#xff1a; 有些水龍頭渠道&#xff0c;要求以太坊幣至少有0.01ETH,設有這個門檻&#xff0c;下面并不是所有渠道都能領取到測試幣&#xff0c;有些可能對領取測試幣有要求&#xff0c;如果想獲得獲取以太坊幣的方法&#xff0c;可以看我其他的文章。 本文整理了多個免費…

C++調試革命:時間旅行調試實戰指南

還在為C的懸垂指針、內存泄漏和并發競態抓狂&#xff1f;讓調試器學會“時光倒流” 凌晨三點&#xff0c;std::thread創建的六個線程中有一個突然吞掉了你的數據&#xff0c;valgrind只告訴你“Invalid read”&#xff0c;而時間旅行調試&#xff08;TTD&#xff09;?? 能讓你…

mysql8.0筆記

1.DDL數據定義語言 DDL是什么——————創建、修改、刪除 數據庫和表結構的命令。 基本語法 針對數據庫的操作 -- 創建數據庫 CREATE DATABASE 數據庫名; -- 比如 CREATE DATABASE myschool; --查看所有數據庫 SHOW DATABASES; --使用某個數據庫 USE myschool; -- 刪除數據庫…

大模型微調【1】之入門

文章目錄說明一 大模型微調技術1.1 微調基礎1.2 量化概念1.3 高效微調方法LoRA&QLoRA1.4 LoRA VS QLoRA1.5 高效微調的應用場景二 主流微調工具2.1 unsloth2.2 LLama-Factory2.3 ms-SWIFT2.4 ColossalAI2.5 底層微調框架推薦2.6 模型性能評估框架EvalScope三 微調所需軟硬件…

深入解析Linux poll()系統調用

&#x1f504; Linux poll() 系統調用詳解一、poll 是干什么的&#xff1f;poll 是 Linux&#xff08;及 POSIX 標準&#xff09;中用于實現 I/O 多路復用&#xff08;I/O Multiplexing&#xff09; 的系統調用&#xff0c;它的核心作用是&#xff1a;讓一個線程能夠同時監視多…

文獻閱讀 | PLoS ONE | SRplot:一個免費的在線平臺,用于數據可視化和圖形

文獻介紹文獻題目&#xff1a; SRplot&#xff1a;一個免費的在線平臺&#xff0c;用于數據可視化和圖形 研究團隊&#xff1a; Yewei Wang&#xff08;中南大學湘雅二醫院&#xff09; 發表時間&#xff1a; 2023-11-09 發表期刊&#xff1a; PLoS ONE 影響因子&#xff1a; 3…

分布式與微服務寶典

分布式理論基礎 1、分布式架構有哪些特點&#xff0c;優勢和缺陷 特點&#xff1a;微服務架構的優點微服務架構的缺陷自由使用不同技術增加故障排除挑戰每一個微服務都側重于單一功能由于遠程調用增加延遲支持單個可部署單元增加了配置與其他操作的工作量允許經常發布軟件難以保…

利用生成式AI與大語言模型(LLM)革新自動化軟件測試 —— 測試工程師必讀深度解析

引言 自動化測試是現代軟件工程的基石&#xff0c;然而&#xff0c;隨著軟件復雜度和迭代速度的飛速提升&#xff0c;傳統自動化測試方法正面臨越來越多的挑戰。 近年來&#xff0c;生成式人工智能&#xff08;Generative AI&#xff09;和大語言模型&#xff08;LLM&#xff0…

JS 與 C++ 雙向通信實戰:基于 WebHostViewListener 的消息處理機制

前言在現代瀏覽器和桌面應用開發中&#xff0c;WebView 嵌入已經成為一種非常常見的 UI 技術方案。無論是基于 Chromium 的 CEF&#xff08;Chromium Embedded Framework&#xff09;、Qt WebEngine&#xff0c;還是自研瀏覽器內核&#xff0c;嵌入 WebView 都能帶來極高的靈活…

模板打印技術——Office XLS 打印模板:為政務土地確權定制的紙張替換利器—仙盟創夢IDE

代碼public static int cyberwin_replaceExcelandoutputPrint(string fisrcpathleurl, DataTable dtInfo, string despath){if (File.Exists(despath) true){//刪除目標文件File.Delete(despath);}File.Copy(fisrcpathleurl, despath);string 目標文件 despath;MSEXCEL.Appli…

可直接運行的 Playwright C# 自動化模板

目錄 目錄結構 1. appsettings.json&#xff08;賬號、URL、路徑配置&#xff09; 2. Program.cs&#xff08;啟動入口&#xff09; 3. SchedulerConfig.cs&#xff08;定時調度&#xff09; 4. SocialSecurityTask.cs&#xff08;自動報社保任務&#xff09; 5. QuerySo…

云平臺監控-云原生環境Prometheus企業級監控實戰

目錄 一、基于 Kubernetes 的 Prometheus 監控方案概述 1. 核心組件及功能 2. 監控流程詳解 3. 關鍵監控指標說明 二、Prometheus 與相關組件部署 1. 克隆項目代碼 2. 安裝 Prometheus Operator 3. 安裝 Prometheus Stack 4. 查看容器運行狀態 三、ServiceMonitor 配…

GPT-5 有點不太順

GPT-5 有點不太順 OpenAI 的新模型 GPT-5 盼了很久,結果一上線就問題不少。 發布會剛過,CEO 山姆?奧特曼就說,要給部分用戶恢復 GPT-4o 這些老模型的使用權限,還承認 GPT-5 上線 “比預想的坎坷”。 簡單題都做錯了 不少用戶發現,GPT-5 連一些簡單問題都答不對,比之前…

《卷積神經網絡(CNN):解鎖視覺與多模態任務的深度學習核心》

1.概述卷積神經網絡&#xff08;CNN&#xff09;是深度學習在計算機視覺領域的重要突破&#xff0c;專為處理網格狀數據&#xff08;如圖像&#xff09;設計&#xff0c;后也擴展到自然語言處理等領域。它解決了全連接網絡處理大圖像時計算代價高、特征保留差的問題&#xff0c…

React Native + Expo搭建APP項目+安卓模擬器

Expo 嘗試一下就好&#xff0c;畢竟參考代碼太少&#xff0c;相當于閉關造輪子&#xff0c;不建議。 一、需要的工具 1. node.js&#xff0c;推薦使用&#xff08;TLS版本&#xff09;&#xff0c;版本不是太低就行&#xff0c;測試用的v20.12.2的Node 2. 開發工具 VS CODE或…

第六十五章:AI的“精良食材”:圖像標注、視頻幀抽幀與字幕提取技巧

ai 數據處理前言&#xff1a;從“原始食材”到“AI盛宴”第一章&#xff1a;圖像標注&#xff1a;為AI“指點江山”1.1 什么是圖像標注&#xff1f;—— AI的“視覺標簽”1.2 分類任務&#xff1a;圖像的“身份識別”1.3 目標檢測&#xff1a;圖像的“區域識別”與“邊界框”1.…

2025 開源語音合成模型全景解析:從工業級性能到創新架構的技術圖譜

一、引言&#xff1a;開源浪潮下的語音合成技術躍遷 語音合成&#xff08;TTS&#xff09;作為人工智能領域的核心技術&#xff0c;近年來在開源社區的推動下取得了突破性進展。從早期的基于規則的拼接合成&#xff0c;到深度學習驅動的端到端模型&#xff0c;再到當前與大語言…

前端懶加載技術全面解析

懶加載(Lazy Loading)是一種優化前端性能的重要技術,核心思想是延遲加載非關鍵資源,只在需要時加載它們。 一、懶加載的基本原理 懶加載的核心思想是通過以下方式優化性能: 減少初始加載實踐: 只加載首屏所需資源 節省帶寬和內存: 避免加載用戶可能不會查看的內容 提高…