思科网络安全评估测试解析
1. 思科IOS网络安全评估测试1
这部分测试涵盖了AAA、IPSec、网络弱点、攻击防护等多个方面的知识。
1.1 相关命令与功能
- 追踪AAA数据包的命令 :
debug aaa authentication、debug aaa authorization和debug aaa accounting可用于追踪AAA数据包并监控NAS上的AAA活动。 - 更改半开放TCP连接数量的命令 :
ip inspect one - minute high 100可将每分钟半开放TCP连接的最大数量设置为100;ip inspect tcp max - incomplete host 100可将单个主机的半开放TCP连接的最大数量设置为100;ip inspect max - incomplete high 1000可将单个主机的半开放TCP连接的最大数量设置为1000。 - 更改空闲TCP连接关闭时间的命令 :
ip inspect tcp idle - time 600可将CBAC等待关闭空闲TCP连接的最大时间设置为10分钟(600秒)。
| 命令 | 功 |
|---|
超级会员免费看
订阅专栏 解锁全文

51

被折叠的 条评论
为什么被折叠?



