999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線網(wǎng)絡(luò)管控技術(shù)

2015-03-18 10:20:13
網(wǎng)絡(luò)安全和信息化 2015年5期

IP與MAC綁定技術(shù)

IP與MAC綁定技術(shù),通過在核心交換機(jī)或路由器上將IP與MAC地址做ARP靜態(tài)綁定實(shí)現(xiàn)。這種技術(shù)適用于靜態(tài)分配地址的網(wǎng)絡(luò)環(huán)境,只要將局域網(wǎng)內(nèi)的合法終端設(shè)備的IP和MAC地址綁定,則外來電腦、無線路由器等設(shè)備由于沒有加入到公司的IPMAC綁定列表中,自然也就無法接入公司局域網(wǎng)了。同時(shí),采用這種技術(shù)也可以防止員工私自修改IP和MAC地址而引發(fā)局域網(wǎng)IP地址沖突的情況發(fā)生。

但是這種技術(shù)有比較大的局限性,主要有如下幾點(diǎn)。

1.該技術(shù)只能應(yīng)用于靜態(tài)分配地址的網(wǎng)絡(luò)環(huán)境,對(duì)于使用DHCP動(dòng)態(tài)分配地址的環(huán)境,由于終端獲取的IP是變化的,也就無法做這種靜態(tài)綁定,這也決定了該項(xiàng)技術(shù)在大型網(wǎng)絡(luò)中難以得到應(yīng)用。

2.使用該技術(shù)會(huì)使網(wǎng)絡(luò)管理人員的工作量倍增,工作效率低下。任意需要接入局域網(wǎng)的終端,都需要向網(wǎng)絡(luò)管理人員申請(qǐng)加入IP與MAC綁定列表,這對(duì)于訪客較多的企業(yè)來說是不現(xiàn)實(shí)的。

3.該技術(shù)存在一定的安全漏洞,很容易被一些稍微懂網(wǎng)絡(luò)技術(shù)的員工繞過。比如將無線路由器的IP地址和MAC地址改為已被授權(quán)的電腦的IP和MAC地址,這樣就能繞過公司的IP和MAC地址綁定列表而重新啟用無線路由器。

無線管控網(wǎng)關(guān)

隨著企業(yè)內(nèi)部私接無線路由器的現(xiàn)象日益增多,不少安全設(shè)備廠商也推出了能夠識(shí)別和管控?zé)o線終端的上網(wǎng)行為管理設(shè)備。這種設(shè)備部署在Internet網(wǎng)絡(luò)出口處,以透明模式或者網(wǎng)關(guān)模式進(jìn)行部署,主要目的是管控“一拖N”的無線路由器和手機(jī)、PAD等無線終端的上網(wǎng)行為。工作原理是將流經(jīng)設(shè)備的數(shù)據(jù)包進(jìn)行拆包分析,結(jié)合特征資源庫(kù),根據(jù)端口以及Android、IOS系統(tǒng)上APP應(yīng)用流量的特征碼,來識(shí)別無線路由器及智能無線終端,然后針對(duì)IP或者應(yīng)用類型對(duì)相應(yīng)的終端進(jìn)行管控。

這種設(shè)備主要能夠?qū)崿F(xiàn)的功能如下。

1.識(shí)別“一拖N”的無線路由器,并且能夠控制無線路由器接入的終端數(shù)量,超出允許接入數(shù)量限制的無線終端,將被禁止上網(wǎng)。

2.識(shí)別接入的無線智能終端類型(Android或IOS等),并能夠基于IP或者應(yīng)用類型進(jìn)行管控。

3.提供比較直觀的報(bào)表系統(tǒng),能夠以圖表的方式顯示歷史記錄和未來的趨勢(shì)。

當(dāng)前一些主流網(wǎng)絡(luò)設(shè)備廠商,都已經(jīng)正式推出支持無線管控的上網(wǎng)行為管理產(chǎn)品,但是由于無線管控屬于企業(yè)比較新的需求,各廠家仍在不斷開發(fā)新的功能,相信在不久后會(huì)推出更加完善的產(chǎn)品。

旁路的自動(dòng)檢測(cè)軟件

當(dāng)前市場(chǎng)上也出現(xiàn)了一些能夠檢測(cè)無線路由器的軟件,這類軟件基本都是旁路部署方式,安裝在局域網(wǎng)內(nèi)一臺(tái)服務(wù)器上,然后通過端口鏡像的方式將核心交換機(jī)的流量引導(dǎo)至該服務(wù)器上進(jìn)行分析,工作原理比較類似于著名的抓包工具Sniffer。這類軟件通過分析鏡像流量,可以識(shí)別出無線路由器,但是無法對(duì)其進(jìn)行有效管控;即使有些軟件號(hào)稱能夠管控?zé)o線路由器,但也要求所有終端必須在同一IP網(wǎng)段內(nèi),而且管控的手段也很單一,即通過ARP阻斷方式直接封禁對(duì)應(yīng)的無線路由器,這對(duì)于網(wǎng)內(nèi)有多個(gè)VLAN或者網(wǎng)段的企業(yè)來說,根本沒有意義。所以,這種軟件注定難以得到廣泛應(yīng)用。

主站蜘蛛池模板: 在线视频亚洲欧美| a亚洲天堂| 成人久久精品一区二区三区| 国产精品区视频中文字幕| 91啦中文字幕| 国产小视频网站| 国产成人亚洲无码淙合青草| 永久免费av网站可以直接看的 | 国产精品无码AV中文| 久久大香香蕉国产免费网站| 国产特级毛片aaaaaa| 亚洲av片在线免费观看| 成人免费视频一区| 亚洲精品无码成人片在线观看| 她的性爱视频| 亚洲国产亚洲综合在线尤物| 她的性爱视频| 91精品综合| 第一页亚洲| 亚洲精品另类| 亚洲成a人在线观看| 亚洲首页在线观看| 亚洲最大综合网| 免费黄色国产视频| 色窝窝免费一区二区三区| 久久婷婷国产综合尤物精品| 亚洲国产日韩视频观看| 欧美国产精品拍自| 欧美啪啪一区| 日韩亚洲综合在线| 久久精品国产精品青草app| 九色视频最新网址| 亚洲成人精品久久| 欧美成人精品一级在线观看| 99久久精品国产麻豆婷婷| 国产视频一二三区| 欧美日韩激情在线| 亚洲AⅤ综合在线欧美一区| 久草性视频| 国产精品偷伦视频免费观看国产 | 91亚洲精选| 香蕉色综合| 亚洲一区二区三区国产精品| 亚洲天堂免费| 曰韩人妻一区二区三区| 日韩人妻少妇一区二区| 久久精品亚洲中文字幕乱码| 亚洲日本精品一区二区| 成人午夜天| 色网在线视频| 一级不卡毛片| 久久一色本道亚洲| 中文字幕人成乱码熟女免费| 69视频国产| 久久香蕉国产线| 熟女日韩精品2区| 亚洲精品午夜无码电影网| 国产精品内射视频| 欧美成人区| 免费一级毛片在线播放傲雪网| 久热99这里只有精品视频6| 丁香六月综合网| 欧美日韩在线第一页| 中文字幕亚洲无线码一区女同| 国产乱码精品一区二区三区中文 | 欧美在线伊人| 久久国产精品电影| 日韩在线第三页| 亚洲成人高清无码| 国产流白浆视频| 国产在线高清一级毛片| 亚洲人人视频| 免费日韩在线视频| 中文字幕资源站| 国产主播一区二区三区| 国产成人精品2021欧美日韩| 欧美综合在线观看| 午夜日本永久乱码免费播放片| 日韩人妻少妇一区二区| 激情无码字幕综合| 一区二区日韩国产精久久| 亚洲欧美色中文字幕|