999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路由器基本工作原理及網絡安全介紹

2015-10-20 14:00:50唐海和徐曉艷
中國科技縱橫 2015年19期
關鍵詞:工作原理網絡安全

唐海和 徐曉艷

【摘 要】路由器是一種將網絡互聯起來的硬件設施。路由器的主要作用即是將數據包的發送指明一個方向。在網絡設計中,路由器的正常運轉牽系著整個客戶端的運行良好與否。本文主要針對路由器進行簡要分析,將路由器的工作原理和網絡安全所要注意的問題進行簡要分析,并集中對路由器概念和一些常見路由協議進行簡要分析。

【關鍵詞】路由器 工作原理 網絡安全

路由器,是一種將網絡互聯起來的硬件設施。將互聯網中的廣域網和局域網的設備有效連接起來,信道的選擇有兩種方式即設定路由和自動選擇,發送信號的設備原則是順序是前后順序和最佳路徑。我們可以將路由這么來分析,將網絡通過相互連接之后,將所要傳達的信息從源地點移動到目標點的活動。路由過程中信息一般會通過一個或者多個中間節點進行傳遞,我們一般將交換和路由進行相對的比較主要原因在于普通用戶對于兩者的實現功能視同一致的。但是兩者的主要區別在于路由器的數據交換在第三層即網絡層,而交換器數據的交換發生在數據鏈路層即第二層,這也就決定了對不同的控制信息在移動信息過程中傳遞過程的不同,以及實現功能的差異性。

1路由器的發展

路由器TCP/IP發展由來是上個世紀的70年代中期美國國防部的ARPANET技術,軍方常用它連接不同的廣域網和局域網,它無法用交換機替代。后來的TCP/IP技術架構逐漸被運用在廣大高校和科研機構當中,成為事實上的一個標準。準確地講,路由器的發展主要經歷了五個階段:總線交換和集中轉發處于第一個階段;接口模塊化、總線交換和集中分布式轉發是處于第二階段;總線交換和分布轉發是處于第三階段;網線交換和ASIC分布轉發是第四階段;網線交換和網絡處理器分布轉發是第五個階段。

2 功能介紹

按照字面意思上講,路由器的主要作用就在于“路由”,也就是通常所說的“向導”作用,即數據包的發送指明一個方向。細細講來路由器的功能主要有路由選擇、分組轉發、防火墻功能。路由選擇即以IP地址為網絡地址部分為依據,對數據信息的算法進行最佳路由的選擇;分組轉發即從選擇點進行選擇之后的路由選擇路線結點進行數據發出接收;防火墻功能即起到最起碼的基本防火墻功能,對內部網絡的IP地址進行有效屏蔽,對通信端口進行過濾且對IP地址進行自由的設定,保證網絡的安全穩定性。

3 路由器的基本工作原理

路由器的主要構成是路由表,路由表即對各種傳輸數據的相關數據的保存載體,主要使用在路由的選擇的時候。路由表的主要內容有子網掩碼、目的網絡地址、發送接口和下一跳地址。路由表生存方式有動態協議和手工動態配置兩種。此外,路由表主要分為動態和靜態的路由表,靜態路由表的重點在于系統管理員對于固定的路由表是事先設置好的,根據網絡配置情況預先將系統安裝是的狀況設定好,一般情況下是隨著未來的網絡結構的改變而變化。動態路由表,主要是指以網絡系統的運行實際情況為基準對路由器的路徑表進行自動調整,由選擇協議提供的功能對記憶網絡和自動學習的運行情況進行實時數據傳輸最佳路徑的選擇。

路由協議通常有動態路由和靜態路由兩種,動態路由的主要協議包括OSPF(開放式最短徑優先)協議和RIP協議(路由信息協議)這兩種。RIP協議即信息選擇的標準,是主機與網關之間的交換器的信息選擇標準,作為一部網關協議RIP主要采用的算法有內耳曼-福德距離向量算法,使用的是520端口的UDP協議,主要可以作為小型網絡設計。RIP主要是運用大小適度的網絡和同類技術的共同工作。主要作用于局域網和校園網,但對于復雜的網絡情況并不是很復雜。OSPF(開放式最短路徑優先協議)也是一個內部網關協議,鏈路狀態路由協議相比于RIP的距離矢量路由協議來講,作為典型的鏈路狀態的路由協議,只存在于同一個路由域內。

4路由器的網絡安全

4.1 防火墻的網絡安全

主觀意見上的防火墻在信息化技術的層面是主要是指軟硬設施,是用來將內部網絡和危險網絡進行隔離的設施,其設計依據就是以一定的規則通過其設定的報文,不被允許的報文是不被通過的,防火墻的本質即是報文過濾技術。我們將防火墻進行分類的時候,主要依據是報文過濾時所依據的規則,即靜態配置規則ASPF(應用相關報文過濾技術)和ACL(網絡層報文過濾技術)兩種。

4.2 NAT的網絡安全設置

NAT的工作原理在于在經過NAT網關時的公共網主機和私有網關主機的IP包,這其中的目的IP、公共IP和源IP進行相互間的轉換。

4.3 路由器的安全設置分析

網絡黑客一般運用攻擊路由器來侵入到用戶電腦中,路由器的漏洞是最容易引起網絡黑客注意的。之所以會導致網絡癱瘓,主要是因為路由器被攻擊時會導致CPU周期加長,使信息流量被大量的誤導。一個安全穩定的路由器安全機制來保證路由器本身是遠遠不夠的,除此之外還需要管理器和配置的安全管理。

首先是對安全漏洞的圍追堵截,保證路由器安全的最有效的解決辦法是對系統物理訪問的限制,在較短時間內的閑置,讓終端和控制臺會話自動的退出系統,而且重點在于調制解調器到路由器輔助端口進行盡量的條件規避是重中之重。確保路由器安全補丁的最新狀態,主要是對路由器物理訪問的限制。黑客之所以容易攻破路由器,而且其主要期間在于供應商發行補丁之前,網絡系統的不穩定性造成了漏洞的出現和被攻擊。其次就是身份的安全性,黑客的攻擊手段一般采用的是默認口令和弱口令,對于身份漏洞,一種更為有效的防治方法是加長口令或者有效期在30-60天內的口令的防治措施。用戶對于口令的加密功能主要應該設置在路由器上,當然其密文口令的破譯也依舊是需要的。實施的驗證控制安全的進行證書的傳輸主要是依靠路由器的,用戶在多數路由器上進行協議的配置,通過協議的認證對服務器進行驗證進而訪問驗證和加密的訪問。再次就是對于一些不必要服務的禁用,這樣可能會影響到路由器性能的CDP,但是不可或缺的就是對有效操作網絡的定時。即使用戶在進行完部署之后,時鐘的部署也有可能不同步。針對這種情況,一般采用的是網絡協議服務,更重要的在于防火墻的非軍事區保護,再次加載一個NTP服務器,只需要向外面的服務器上提出相應的請求即可。

5結語

在網絡設計中,路由器的正常運轉牽系著整個客戶端的運行良好與否。網絡結構設計的實現,必須融合一些新的技術進去,只有這樣才能保證網絡環境適應社會信息技術的發展,保證整個數據傳送到目標地址而不被侵害。

猜你喜歡
工作原理網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
淺談PLC在自動化中的應用
鋅錠自動塑鋼帶打包改造實踐
神奇的“傳感器”
科技視界(2016年18期)2016-11-03 22:36:30
煙草切絲機磨頭導桿油垢自動收集裝置的設計及應用分析
關于螺桿樁機的鉆具結構探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: a网站在线观看| 97国产在线播放| 国产精品深爱在线| 18禁影院亚洲专区| 亚洲一区第一页| 中文成人在线| 谁有在线观看日韩亚洲最新视频| 青青青国产在线播放| 日韩成人在线视频| 欧美高清三区| 欧美www在线观看| 日韩欧美国产综合| 国产尤物视频网址导航| 日本精品中文字幕在线不卡| 狠狠色婷婷丁香综合久久韩国| 欧美日韩国产高清一区二区三区| 色精品视频| 亚洲性视频网站| 91久久精品日日躁夜夜躁欧美| 国产精品夜夜嗨视频免费视频| 亚洲日本一本dvd高清| 国产精品极品美女自在线看免费一区二区| 国产白浆视频| 日本成人精品视频| 视频二区亚洲精品| 欧美69视频在线| 福利在线不卡| 久久不卡国产精品无码| a级毛片免费看| 亚洲精品无码不卡在线播放| 亚洲精品国产成人7777| 老色鬼欧美精品| 四虎影视库国产精品一区| 亚洲天堂在线视频| 99中文字幕亚洲一区二区| 任我操在线视频| 日韩在线1| 国产精品19p| 干中文字幕| 婷婷五月在线| www.91中文字幕| 国产99视频精品免费观看9e| 久一在线视频| 午夜国产精品视频黄 | 区国产精品搜索视频| 免费中文字幕一级毛片| 国产亚洲精久久久久久久91| 免费观看精品视频999| 国产又大又粗又猛又爽的视频| 亚洲娇小与黑人巨大交| 九九热精品视频在线| 99成人在线观看| 日日噜噜夜夜狠狠视频| 2018日日摸夜夜添狠狠躁| 99视频只有精品| 国产欧美精品一区aⅴ影院| 成人在线视频一区| 日韩精品亚洲精品第一页| 高清不卡一区二区三区香蕉| 久久人搡人人玩人妻精品一| 国产第八页| 国内嫩模私拍精品视频| 波多野结衣在线一区二区| 狠狠亚洲婷婷综合色香| 久久精品娱乐亚洲领先| 免费看的一级毛片| 欧美激情二区三区| 亚洲精品制服丝袜二区| 91精品国产自产在线老师啪l| 亚洲欧美日本国产专区一区| 91精品国产91久久久久久三级| 动漫精品中文字幕无码| 国产亚洲精品自在线| 丁香综合在线| 亚洲中文无码av永久伊人| 亚洲国产清纯| 日韩成人在线网站| 2021国产v亚洲v天堂无码| 成人福利在线免费观看| 久久青草免费91线频观看不卡| 国产精品对白刺激| 国产无码精品在线|