管理平面保护 (MPP)

网络工程 思科命令 管理
2022-02-25 20:17:40

我是网络新手。我试图了解 MPP 是什么?它可以防止什么样的攻击?它如何保护路由器免受这些攻击?

1个回答

引自思科:

管理平面是与路由平台管理相关的所有流量的逻辑路径。管理平面是分层和平面结构的通信架构中的三个平面之一,它执行网络的管理功能并协调所有平面(管理、控制、数据)之间的功能。管理平面还用于通过设备与网络的连接来管理设备。

管理平面中处理的协议示例包括简单网络管理协议 (SNMP)、Telnet、HTTP、安全 HTTP (HTTPS) 和 SSH。这些管理协议用于监控和 CLI 访问。限制对内部资源(可信网络)的设备访问至关重要。

管理平面保护功能 Cisco IOS 软件中的 MPP 功能提供了限制允许网络管理数据包进入设备的接口的功能。MPP 功能允许网络运营商指定一个或多个路由器接口作为管理接口。允许设备管理流量通过这些管理接口进入设备。启用 MPP 后,除指定的管理接口外,其他接口都不会接受发往设备的网络管理流量。将管理数据包限制到指定接口可以更好地控制设备的管理。

https://www.cisco.com/c/en/us/td/docs/ios/security/configuration/guide/sec_mgmt_plane_prot.html#wp1049321