阶段 7

接入安全与园区边界控制

围绕访问矩阵、ACL、Snooping、DAI、端口安全和管理面建立最小权限。

阶段成果能够安全发布接入与边界策略,验证正反例并处理告警和例外。
通关标准
  • 完成本阶段 10 篇知识单元及每篇 3 至 5 道随堂练习。
  • 完成关联命令辨识、全部必修闯关和一个带故障的阶段考核。
  • 能够安全发布接入与边界策略,验证正反例并处理告警和例外。
  • 提交阶段案例的配置、验证、故障证据和回滚记录后进入下一阶段。
01

进阶 · 18 分钟

园区接入威胁模型

识别私接设备、伪造 DHCP、ARP 欺骗和二层环路等接入侧风险。

02

进阶 · 22 分钟

用访问矩阵设计 ACL

把办公、财务、服务器和访客需求转成最小必要的允许规则。

04

进阶 · 20 分钟

动态 ARP 检测

使用可信绑定检查 ARP 报文,降低网关欺骗和中间人风险。

接入安全与园区边界控制|vlanif.cn