تکنیک | هدف اصلی | اقدام پیشنهادی |
---|---|---|
SNMPv3 | رمزنگاری ارتباط مدیریتی | فعالسازی TSM/USM |
RA Guard | جلوگیری از تبلیغات IPv6 جعلی | فیلتر پیامهای RA |
امنیت پورت | محدودیت دسترسی پورت | قفل MAC، غیرفعالسازی پورتها |
ARP Inspection | جلوگیری از حملات ARP جعلی | فعالسازی DHCP Snooping و DAI |
VLANهای خصوصی | جداسازی منطقی دستگاهها | تنظیم VLAN Community/Isolated |
DHCP Snooping | جلوگیری از DHCP جعلی | پورتهای قابلاعتماد + جدول Binding |
ACL / RBAC | کنترل ترافیک و دسترسیها | قوانین IP و نقشهای محدود |
امنیت بیسیم | ایمنسازی اتصال وایفای | PSK قوی، EAP، MAC و ایزولهسازی |
امنیت IoT | جداسازی و نظارت بر IoT | VLAN اختصاصی + IDS/IPS |