999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于交換機技術的網絡安全策略解析

2014-09-11 18:23:36辛蕾
中國新通信 2014年11期
關鍵詞:網絡安全功能

辛蕾

【摘要】網絡時代的到來使得安全問題成為一個迫切需要解決的問題。病毒、黑客以及各種各樣漏洞的存在,使得安全任務在網絡時代變得無比艱巨。交換機是整個網絡中的核心部分,所以解決網絡安全問題需要著重從交換機方面尋找突破,進而提出相關策略以提高網絡的安全性。為此,本文將從交換機技術角度解析網絡安全的有關策略。

【關鍵詞】交換機技術網絡安全

近年來,隨著全球信息化的發展,網絡環境紛繁復雜,人們在正常的網絡交流與信息資源傳輸過程中往往容易遭受黑客組織的惡意干擾和攻擊。同時,由于傳統的防火墻技術無法阻止黑客使用Cain、Dsniff等系統技術或工具對局域網流量傳送的惡意破壞與攻擊,人們對網絡安全提供了更高的要求。由于交換機是整個網絡的核心部分,因此解決網絡安全首先要從交換機方面尋找突破,進而解析網絡安全的有關策略。

一、交換機的定義和功能

交換機的英文名稱為“Switch”,它是集線器的升級換代產品,從外觀上來看,它與集線器基本上沒有多大區別,都是帶有多個端口的長方體。交換機是按照通信兩端傳輸信息的需要,用人工或設備自動完成的方法把要傳輸的信息送到符合要求的相應路由上的技術統稱。廣義的交換機就是一種在通信系統中完成信息交換功能的設備。

交換機最重要的功能就是安全功能,通過轉發數據,在黑客攻擊和病毒侵擾下,交換機要能夠繼續保持其高效的數據轉發速率,不受到攻擊的干擾,這就是交換機最基本的安全功能。同時,交換機作為整個網絡的核心,應該能對訪問和存取網絡信息的用戶進行區分和權限控制。更重要的是,交換機還應配合其他網絡安全設備,對非授權訪問和網絡攻擊進行監控和阻止。

二、交換機的網絡安全問題

局域網交換機對提高網絡性能產生了很大的幫助,但是有些機構往往出于政治或者經濟原因而無法自由地將網絡限制在第二層,從而利用交換的好處。交換機提供了必要的控制方面的隔離,但它也成為最重要的也是最昂貴的瓶頸。結果,服務器的采用與網絡的層次結構有關,限制了網絡初衷所想提供的自由。

同時,所有的用戶都被賦予相同的網絡訪問權限,而不考慮他們的重要程度或者桌面計算機的速度。網絡不能為特殊的用戶或者服務器分配更高的優先級。高優先級的事務和應用必須給予更大的網絡訪問權限。由此,逐漸提出了二層交換機和三層交換機,并提供了VLAN等既可以滿足用戶快速通信的需要,又具有一定的安全性的技術方法。

三、基于交換機技術的網絡安全策略解析

1.基于端口的傳輸控制。一般地,交換機都具有基于端口的傳輸控制功能,能夠實現風暴控制、端口保護以及端口安全等。一是風暴控制。當端口接收到大量的廣播獲多播包時,就會發生廣播風暴,并且轉發這些數據包將導致網絡速度變慢或者超時。因此,通過對端口的廣播風暴控制,在某些數據包過量時,交換機會暫停該類數據包的轉發,從而有效地避免硬件損壞或故障導致的網絡癱瘓。二是保護端口。保護端口可以確保同一交換機上的端口之間不進行通信。因為保護端口不向其他保護端口轉發任何單播、多播或者廣播包傳輸,要實現保護端口間的傳輸,都必須通過第三層設備轉發。因此,可以采取阻塞端口的方式,防止未知的單播或者多播通信在端口間轉發。三是端口安全。借助端口安全設置,可以只允許制定的MAC地址或指定數量的MAC地址訪問某個端口,從而避免未經授權的計算機接入網絡,或限制某個端口所連接的計算機數量,從而確保網絡接入的安全。

2.虛擬局域網VLAN技術。虛擬局域網是安全交換機必不可少的功能。VLAN可以在二層后者三層交換機上實現有限的廣播域,它可以把網絡分成一個一個獨立的區域,也可以控制這些區域是否可以通訊。VLAN可能跨越一個或者多個交換機,與它們的物理位置無關,設備之間好像在同一個網絡之間通信一樣。VLAN可以在各種形式上形成,如端口、MAC地址和IP地址等。

3.利用NetFlow來增強網絡安全性。在局域網的運作中,其會因為遭受大范圍的分布式拒絕服務攻擊而影響正常的工作,或是發生網絡癱瘓。為了增強網絡的安全性,將NetFlow引用到Cisco路由器以及某些高端交換機上,以實現對網絡上拒絕服務攻擊,蠕蟲病毒等的探測,從而降低網絡使用過程中的危險性。由于網絡中的交換機分布密集,因而在交換機上使用NetFlow,并結合其他流量監控管理軟件,以實現對異常流量的監控,包括監控異常流量的種類、大小、源頭、流向、端口、危害等。

4.基于訪問控制列表的防火墻功能。安全交換機采用了訪問控制列表ACL來實現包過濾防火墻的安全功能,增強安全防范能力。訪問控制列表以前只在核心路由器才獲使用。在安全交換機中,訪問控制過濾措施可以基于源/目標交換槽、端口、源/目標VLAN、源/目標IP、TCP/UDP端口、ICMP類型或者MAC地址來實現。ACL不但可以讓網絡管理者用來制定網絡策略,針對個別用戶或特定的數據流進行允許或者拒絕的控制,讓黑客找不到網絡中的特定主機進行探測,從而無法發動攻擊。

猜你喜歡
網絡安全功能
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關于非首都功能疏解的幾點思考
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
中西醫結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 中文字幕亚洲专区第19页| 免费看av在线网站网址| 国产青青操| 再看日本中文字幕在线观看| 无码一区二区波多野结衣播放搜索| 日韩免费视频播播| 欧美成人免费一区在线播放| 在线免费观看AV| 日韩欧美91| 精品少妇人妻无码久久| 欧洲高清无码在线| av大片在线无码免费| 中文字幕无码av专区久久 | 麻豆精品在线播放| 日韩天堂在线观看| 亚洲欧美h| www.精品视频| 中文字幕天无码久久精品视频免费| 久久久久久尹人网香蕉 | 亚洲日韩日本中文在线| 网久久综合| 一本色道久久88亚洲综合| 日韩欧美国产成人| 无码日韩视频| 久久a级片| 欧美激情综合一区二区| 亚洲婷婷六月| 亚洲精品综合一二三区在线| 国产亚洲欧美日本一二三本道| 亚洲经典在线中文字幕| 五月婷婷丁香综合| 日本高清免费不卡视频| 中文字幕无码制服中字| 国产精品露脸视频| 91久久青青草原精品国产| 欧美精品高清| 情侣午夜国产在线一区无码| 九九热精品免费视频| 91在线一9|永久视频在线| 在线国产毛片手机小视频| 美女国产在线| 国产91高清视频| 国产综合亚洲欧洲区精品无码| 亚洲成人动漫在线| 国产免费a级片| 亚洲美女一区| 国产男人的天堂| 中文字幕有乳无码| 精品三级网站| 97久久精品人人做人人爽| 乱色熟女综合一区二区| 色综合日本| 国产资源免费观看| 国产自在线播放| 黄色三级网站免费| 2021无码专区人妻系列日韩| 在线免费看片a| 伊人激情综合网| 青青草原偷拍视频| 2021国产精品自拍| 亚洲无码高清一区| 亚洲人在线| 亚洲日本中文字幕乱码中文| 最新亚洲av女人的天堂| 黄色网在线| 国产精品吹潮在线观看中文| 国产成a人片在线播放| 香蕉视频在线观看www| 伊人大杳蕉中文无码| 国产幂在线无码精品| 国产成人亚洲欧美激情| 亚洲精品国产综合99久久夜夜嗨| 日本一区中文字幕最新在线| 国产精品天干天干在线观看| 一级毛片无毒不卡直接观看| 欧美三级视频在线播放| 毛片基地视频| 国产成熟女人性满足视频| 欧美不卡视频一区发布| 亚洲黄色网站视频| 国产毛片高清一级国语 | 国产一级无码不卡视频|