999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

寬帶城域網建設及常見故障處理分析

2015-02-04 09:53:08郭斌
電子技術與軟件工程 2014年22期
關鍵詞:安全建設

郭斌

目前網絡安全問題日益突出,其原因在于電信運營寬帶城域網發展迅速。一些較為常見的安全問題已經能在BAS/SR設備上解決,常用手段有傳統IP地址欺騙、ARP欺騙等。而尚未解決的安全問題,已經嚴重干擾寬帶城域網的運行和業務發展,比如DDOS攻擊、垃圾郵件、低俗網絡等,并影響社會的良好運行,因此寬帶城域網的安全建設已經迫在眉睫。

【關鍵詞】寬帶 城域 安全 建設

1 寬帶城域網安全模型

信任域、非信任域以及隔離域共同組成寬帶城域網安全模型。信任域作為基礎網絡,隸屬于運營商,和電信業務網相互分離,防火墻是常被運用的設備,信任域有多種類型,如支撐系統、網管系統、智能業務平臺等。非信任域是基礎網絡,也隸屬于運營商,為客戶服務,主要應用于接入和業務,且是Internet網絡的組成部分,主要設備有基礎用戶接入、數據交換以及媒體網關,該網絡有時會脫離互聯網的控制。隔離域作為平臺目的在于實現信任域和非信任域的數據交互,該業務平臺種類較多,有web服務平臺、ftp服務器、dns服務器等等。信息傳輸的基礎是非信任域,作為基礎網絡,是城域網中的主要組成部分,起到很大的作用,因此,在安全模型的建立過程中,應當對非信任域予以重點考慮。

2 寬帶城域網安全分析

2.1 信任區域的安全

信任域的安全性較為關鍵,是寬帶城域網運用的重點,因此為保障其安全,應當采取相應的措施。一般情況下,信任域會受到多種攻擊,如網絡攻擊、網絡入侵以及病毒等。為保證信任域的安全,可以采用如下方式。第一,對防火墻予以部署,保證安全訪問策略的嚴格性,對此區域的訪問進行嚴格限制。第二,在系統軟件和應用軟件的挑選上予以嚴格限制,且予以配置,對操作系統和應用系統的漏洞和補丁情況予以關注,同時對進展情況予以監測。同時對系統和應用的服務對象范圍予以界定。第三,對網絡入侵監測系統予以關注,且進行部署,重點的監控對象是核心服務,若發生網絡攻擊和病毒,可以及時警報。第四,堅持完善網管系統,同時完善日志系統。第五,在處理主機系統問題上,應當運用雙機熱備份方式,同時應用系統和數據的備份工作也應當做好,且還應根據具體情況,進行需要設定,對系統工作予以恢復。

2.2 隔離域的安全

隔離域的作用在于能夠連接寬帶城域網和對外業務服務,業務應當具有足夠的對外開展空間,才能使安全的威脅降到最低,此時該域也是最容易受到破壞的部分。為實現安全性保障,可以采取以下措施。第一,對防火墻予以部署,保證安全訪問策略,其中分布式拒絕服務攻擊應當予以重視。第三,對服務器的安全漏洞予以修補,拒絕接入不必要的網絡服務。第三,同時做好系統和日志的備份工作。

2.3 非信任域的安全

作為傳輸網絡,非信任域和用戶的接入和業務直接相關。但是非信任域容易受到攻擊和不同病毒,其安全性存在重大威脅。主要可以從以下三個方面進行闡述,第一,網絡設備的系統資源將會增大網絡攻擊和病毒攻擊,造成CPU處理能力降低,形成網絡故障,導致用戶的報文丟失。第二,攻擊和病毒會導致資源消耗,如若采用TCP連接數資源,會對網絡服務器產生重大影響,且大大影響NAT設備。第三,對設備訪問控制過程中,黑客的攻擊性應當受到重視。目前為止,針對信任域和隔離域,已經逐漸采取了安全措施,同時寬帶城域網對非信任域的安全問題應當予以重視,尤其在城域承載網的安全建設問題上。

3 寬帶城域網安全建設及常見故障處理方案

3.1 防DDOS攻擊網絡部署方案

根據筆者的相關經驗,認為防DDOS攻擊網絡部署方案,可以從以下四個方面著手。第一,建立專門的清洗中心,將核心路由器予以盤掛和直掛,通過靜態的方式對指定流量予以防護,同時清洗設備還能夠對異常流量進行清晰,將該用戶端納入保護范圍。在本方案中,有不少優點,主要有部署簡單、成本不高等優點,且對用戶進行特定保護的過程中,需要做好深度、實時檢測和清洗工作,此時不會造成延遲防護,會產生比較好的效果,但也有不好之處,比如,靜態防護需要一定容量的清洗設備,且隨著流量的擴大,容量也增大,所以如果選擇直接部署方式,清洗設備的量將會成為清洗限制,因此這種方式一般較為適合小型網絡,對清洗流量要求不高。第二,同樣建立新的清洗中心,對進行城域網流量進行探討和分析,利用Netflow工具, 同時將該清洗中心在核心路由器上進行盤掛。對攻擊流量進行檢測,通過設備的自動下發引流策略,一直到達核心路由器設備,且將異常流量進行清洗,在清洗完成之后,還可以將流量進行回注。本方式的優點同第一種方式一樣,在成本上都消耗比較少。主要應用的區域是大型城域網以及IDC網絡,同時應當做好部署Netflow工作,其性價比都比較高。但也有缺點存在,因為Netflow技術并非十分成熟,技術上仍有瓶頸存在,因此在檢測攻擊時,會造成比較大的時間延誤,同時對采集有一定的要求,針對應用層進行攻擊識別,打那時其缺點在于不能識別小流量攻擊。此外,還可以通過DPI 深度報文全流量檢測對進入城域網流量分析以及針對寬帶組建專門建立VPN。

3.2 防止垃圾郵件安全方案

在寬帶城域網中,垃圾郵件的數量很多,要對該問題進行根治,需要做好幾方面的工作,比如對個人素質和意識進行提升是非常重要的方面。就目前來看,垃圾郵件對人們的生活造成了非常大的影響。主要表現在兩個方面,一是大量的垃圾郵件接收,使得用戶不能正常使用郵件,第二,網內用戶在向外發送垃圾郵件的過程中,一些無辜的用戶會被國際反垃圾郵件組織列入黑名單。筆者認為要解決以上兩個問題,可以從以下兩個方面入手,第一,通過選擇比較穩定的企業郵局系統,一個好的郵件胸膛呢,對整個垃圾郵件而言具有較好的控制能力,同時功能還較為齊全。此時,通過對反垃圾郵件引擎的設置,以及設置相應的規則,對該問題予以規制,從而在最大程度上對垃圾郵件予以控制。第二,在目前的城域網中加入一些反垃圾郵件的功能,主要的設備部位在后端系統功能模塊中,分析對象是用戶數據,同時如果發現大批量的相同郵件發送的情況,可以將該郵件的轉發進行限制。endprint

猜你喜歡
安全建設
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
努力建設統一戰線學
“五老”說和團促進和諧社區建設
中國火炬(2009年9期)2009-07-24 14:36:47
主站蜘蛛池模板: 国产h视频免费观看| 国产人成乱码视频免费观看| 美女啪啪无遮挡| 欧美精品成人一区二区视频一| 亚洲va在线∨a天堂va欧美va| 国产成人久视频免费| 国产日本欧美亚洲精品视| 国产一级小视频| 91美女视频在线观看| 国产三级韩国三级理| 国语少妇高潮| 亚洲AV无码久久天堂| 精品福利视频导航| 欧美人在线一区二区三区| 国产日韩久久久久无码精品| 99re热精品视频中文字幕不卡| 欧美精品一二三区| 国产理论精品| 这里只有精品免费视频| 国产乱子精品一区二区在线观看| 高清国产在线| 国产XXXX做受性欧美88| 国产毛片网站| 国产99视频精品免费观看9e| 网久久综合| 免费国产一级 片内射老| 久久伊人色| 日本午夜三级| 91成人在线观看视频| 人妻一本久道久久综合久久鬼色| 亚洲av无码久久无遮挡| 亚洲欧洲自拍拍偷午夜色无码| 暴力调教一区二区三区| 免费av一区二区三区在线| 国产chinese男男gay视频网| 中文字幕亚洲精品2页| 国产亚洲欧美另类一区二区| 免费又黄又爽又猛大片午夜| 69av在线| 亚洲自偷自拍另类小说| 国产视频 第一页| 亚洲第一天堂无码专区| 91系列在线观看| 国产99视频在线| 国产综合日韩另类一区二区| 97亚洲色综久久精品| 日韩AV手机在线观看蜜芽| 这里只有精品国产| 亚洲 成人国产| 国产99精品久久| 黄色三级毛片网站| 国产男人的天堂| 无码'专区第一页| 超清无码熟妇人妻AV在线绿巨人| 成人在线亚洲| 制服丝袜国产精品| 亚洲一区二区三区麻豆| 亚洲成年人片| 色视频久久| 亚洲欧美另类视频| 国产精品粉嫩| 国产午夜无码片在线观看网站| 蜜桃视频一区| 在线观看网站国产| 亚洲成人免费在线| 成人欧美日韩| 久久久久免费精品国产| 亚洲中文字幕国产av| 久久6免费视频| 亚洲av日韩av制服丝袜| 尤物视频一区| 国产第四页| 国产本道久久一区二区三区| 在线播放国产一区| 88国产经典欧美一区二区三区| 中文字幕一区二区人妻电影| 欧美午夜在线观看| 欧美性天天| 在线日韩日本国产亚洲| 狠狠亚洲婷婷综合色香| 免费A级毛片无码免费视频| 欧美爱爱网|