配置园区内网安全
背景信息
大中型园区网络典型组网通常分为核心、汇聚、接入三层架构,部分简化的网络可能采用核心,接入两层架构。可逐层配置安全特性,来构筑全方位的内网网络安全。具体每项安全功能的作用和适用场景,参见“内网网络安全设计”。
配置任务概览
网络层次 |
任务描述 |
详细操作步骤 |
---|---|---|
接入层(接入交换机) |
|
|
接入层(WLAN空口安全) |
|
登录WAC的Web网管或者命令行方式配置。 |
接入层(WLAN终端接入安全) |
配置安全策略 |
登录WAC的Web网管或者命令行方式配置,可参考“WLAN配置(分布式网关)”和“WLAN配置(集中式网关)”中的“配置无线业务”。 |
接入层(WLAN业务安全) |
配置DTLS加密 |
登录WAC的Web网管或者命令行方式配置。 |
汇聚层 |
|
|
核心层 |
|
核心层交换机为了保证CPU对正常业务的处理和响应,缺省会配置CPU防护相关功能。如需调整这些功能的参数,可通过命令行方式在核心交换机上配置,建议在专业技术人员指导下操作。 |