999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

包過(guò)濾保障網(wǎng)絡(luò)安全

2016-11-26 03:02:40
網(wǎng)絡(luò)安全和信息化 2016年11期
關(guān)鍵詞:用戶

引言:筆者單位的Radius系統(tǒng)承擔(dān)著寬帶用戶計(jì)費(fèi)和認(rèn)證等重要責(zé)任,它的安全不容忽視。本文就如何實(shí)現(xiàn)Radius和強(qiáng)推服務(wù)器的共存,并實(shí)現(xiàn)強(qiáng)推功能等問(wèn)題展開(kāi)討論。最終通過(guò)使用路由和包過(guò)濾策略具體實(shí)現(xiàn)了網(wǎng)絡(luò)需求。

面對(duì)互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)的復(fù)雜環(huán)境,網(wǎng)絡(luò)的安全越來(lái)越受到運(yùn)維人員的重視。筆者單位的Radius系統(tǒng)承擔(dān)著寬帶用戶計(jì)費(fèi)和認(rèn)證等重要責(zé)任,它的安全不容忽視。為更好的服務(wù)用戶,提高其上網(wǎng)體驗(yàn)。計(jì)劃實(shí)現(xiàn)寬帶到期提醒。針對(duì)該功能的實(shí)現(xiàn)并考慮到Radius設(shè)備安全,本文就如何實(shí)現(xiàn)Radius和強(qiáng)推服務(wù)器的共存,并實(shí)現(xiàn)強(qiáng)推功能等問(wèn)題展開(kāi)討論。最終通過(guò)使用路由和包過(guò)濾策略具體實(shí)現(xiàn)了網(wǎng)絡(luò)需求。

強(qiáng)推服務(wù)器主要來(lái)解決用戶到期提醒的問(wèn)題,其工作原理是用戶到期后可以正常撥號(hào),但不同的是Radius會(huì)回復(fù)BRAS信息,該用戶已經(jīng)到期。根據(jù)這個(gè)信息BRAS會(huì)將該到期用戶正常上網(wǎng)行為限制。而且利用服務(wù)器Web強(qiáng)推功能,在用戶瀏覽網(wǎng)頁(yè)的時(shí)候,會(huì)強(qiáng)制轉(zhuǎn)到一個(gè)服務(wù)器設(shè)置好的頁(yè)面,在該頁(yè)面上會(huì)出現(xiàn)用戶到期等相關(guān)內(nèi)容。接下來(lái)依據(jù)其原理根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)進(jìn)行服務(wù)器和硬件服務(wù)器的部署。具體的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。

圖1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

圖1中可以看到強(qiáng)推服務(wù)器計(jì)劃部署在新增硬件防火墻的內(nèi)側(cè),和強(qiáng)推服務(wù)器并列的還有Radius服務(wù)器集群。當(dāng)前要實(shí)現(xiàn)的網(wǎng)絡(luò)需求是互聯(lián)網(wǎng)用戶能正常訪問(wèn)強(qiáng)推服務(wù)器,但是不能訪問(wèn)Radius服務(wù)器;同時(shí)Radius還要和BRAS通訊。得知這一具體的網(wǎng)絡(luò)需求,接下來(lái)計(jì)劃使用路由來(lái)實(shí)現(xiàn)寬帶用戶和強(qiáng)推服務(wù)器、Radius和BRAS的通訊。具體的配置分別在核心路由器和防火墻上實(shí)現(xiàn)。兩臺(tái)核心路由器上配置命令即:

//在核心路由器1上設(shè)置靜態(tài)路由,并定義出接口和下一跳IP地址

ip route 10.253.141.0 255.255.255.224 gei-0/3/0/17 172.28.0.54

//在核心路由器2上設(shè)置靜態(tài)路由,并定義出接口和下一跳IP地址

以上完成了在兩臺(tái)核心路由器端口互聯(lián)地址和靜態(tài)路由的設(shè)置。緊接著在核心路由器BGP路由中重分發(fā)靜態(tài)和直連路由即可,然后將Radius服務(wù)器的網(wǎng)關(guān)設(shè)置在防火墻上,最后在防火墻上設(shè)置兩條等價(jià)的默認(rèn)路由指向核心路由器就可以以實(shí)現(xiàn)BRAS和Radius的正常通信。當(dāng)然在這里防火墻端口以及Radius集群使用交換機(jī)的配置命令就不再一一介紹。

圖2 防火墻包過(guò)濾配置示意圖

回到文章開(kāi)頭的網(wǎng)絡(luò)需求,引進(jìn)用戶到期提醒強(qiáng)推功能后,用戶強(qiáng)推是以Web的形式體現(xiàn),用戶可以根據(jù)強(qiáng)推服務(wù)器的地址進(jìn)而攻擊Radius系統(tǒng),從而威脅到網(wǎng)絡(luò)的安全性,這就是需要在Radius系統(tǒng)與用戶、強(qiáng)推服務(wù)器之間新增一臺(tái)防火墻的重要原因,防火墻主要滿足以下三點(diǎn)要求:一是強(qiáng)推服務(wù)器只與寬帶用戶通訊,而且強(qiáng)推服務(wù)器使用虛擬機(jī)實(shí)現(xiàn),方便用戶攻擊后通過(guò)鏡像快速恢復(fù)強(qiáng)推功能;二是核心路由器與Radius之間互相通訊;三是只有網(wǎng)管人員方可登錄Radius系統(tǒng)。剛才在核心路由器和防火墻上進(jìn)行靜態(tài)路由的配置,可以實(shí)現(xiàn)互聯(lián)網(wǎng)用戶和強(qiáng)推服務(wù) 器、Radius和 BRAS的通訊,這樣雖然實(shí)現(xiàn)了網(wǎng)絡(luò)需求,但是為了保障Radius服務(wù)的安全,這就需要配置策略來(lái)拒絕互聯(lián)網(wǎng)用戶訪問(wèn)Radius的請(qǐng)求,這里就需要使用到包過(guò)濾技術(shù)。

包過(guò)濾技術(shù)主要是通過(guò)在網(wǎng)絡(luò)層截獲網(wǎng)絡(luò)數(shù)據(jù)包,再根據(jù)防火墻的規(guī)則表來(lái)檢測(cè)攻擊行為,并通過(guò)在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行分析、選擇。通過(guò)檢查數(shù)據(jù)流中每一個(gè)數(shù)據(jù)包的源IP地址、目的IP地址、源端口號(hào)、目的端口號(hào)、協(xié)議類型等因素或它們的組合來(lái)確定是否允許該數(shù)據(jù)包通過(guò)。下面就開(kāi)始在防火墻上進(jìn)行包過(guò)濾的配置,具體的配置如圖2所示。

通過(guò)圖2可以看到定義的發(fā)起方源IP即寬帶用戶,發(fā)起方目的IP即Radius服務(wù)器地址,執(zhí)行的動(dòng)作是丟棄,然后啟用該策略即可。該策略的作用是將寬帶用戶訪問(wèn)Radius服務(wù)器的請(qǐng)求執(zhí)行丟棄動(dòng)作,從而在一定程度上提高了Radius服務(wù)器集群的安全性。完成該包過(guò)濾策略的設(shè)置后,緊接著刪除防火墻設(shè)置的指向兩臺(tái)核心路由器的默認(rèn)路由,取而代之的是增加明細(xì)路由回執(zhí)至核心路由器,這里明細(xì)路由的目的地址包括互聯(lián)網(wǎng)用 戶、BRAS的 Loopback地址以及運(yùn)維人員網(wǎng)管IP地址,這樣再結(jié)合防火墻上配置的包過(guò)濾策略一起使用就可以實(shí)現(xiàn)網(wǎng)絡(luò)的需求。完成這一系列配置后,在使用寬帶用戶上網(wǎng)環(huán)境來(lái)訪問(wèn)Radius服務(wù)器結(jié)果是不能成功的,而訪問(wèn)強(qiáng)推服務(wù)器是沒(méi)有問(wèn)題的。這樣就實(shí)現(xiàn)了寬帶用戶可以訪問(wèn)強(qiáng)推服務(wù)器,但是拒絕其訪問(wèn)Radius服務(wù)器的請(qǐng)求,同時(shí)還嚴(yán)格限制了訪問(wèn)Radius服務(wù)器的群體的三項(xiàng)網(wǎng)絡(luò)需求。

總結(jié)

綜上所述,通過(guò)對(duì)網(wǎng)絡(luò)需求的分析,根據(jù)現(xiàn)有網(wǎng)絡(luò)狀況因地制宜的增加硬件防火墻來(lái)實(shí)現(xiàn)需求,在此過(guò)程中首先使用路由將網(wǎng)絡(luò)進(jìn)行聯(lián)通,然后使用包過(guò)濾策略進(jìn)行限制,從而達(dá)到了網(wǎng)絡(luò)的需求。也在一定程度上提高了核心服務(wù)器集群的安全系數(shù)。

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛(ài),請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬(wàn)用戶
主站蜘蛛池模板: 一级毛片中文字幕| 久久久久人妻一区精品| 亚洲婷婷在线视频| 午夜国产在线观看| 国产成人精品免费视频大全五级 | 亚洲精品视频网| 91久久精品日日躁夜夜躁欧美| 五月婷婷导航| 青青热久麻豆精品视频在线观看| 日本a级免费| 国产迷奸在线看| 亚洲国产精品无码AV| 少妇被粗大的猛烈进出免费视频| 91亚洲精选| 亚洲大尺度在线| 亚洲精品视频免费| 91无码人妻精品一区二区蜜桃| 国产成人亚洲欧美激情| 国产香蕉一区二区在线网站| 国产日韩精品一区在线不卡| 一本无码在线观看| 视频在线观看一区二区| 青青草国产在线视频| 亚洲中文无码av永久伊人| 不卡网亚洲无码| 四虎免费视频网站| 欧美日本在线一区二区三区| 欧美无专区| 精品国产亚洲人成在线| 国产综合另类小说色区色噜噜 | 99视频在线观看免费| 波多野结衣无码中文字幕在线观看一区二区 | h网站在线播放| 国产杨幂丝袜av在线播放| 毛片免费在线视频| 在线欧美日韩国产| 青青草原国产一区二区| 亚洲综合九九| 天堂成人在线| 欧美午夜性视频| 无码免费视频| 中国成人在线视频| 免费观看国产小粉嫩喷水| 国产精品分类视频分类一区| 幺女国产一级毛片| 日本一区中文字幕最新在线| 亚洲精品桃花岛av在线| 国产成人高清在线精品| 99国产在线视频| 中文字幕日韩丝袜一区| 亚洲男人的天堂网| 免费女人18毛片a级毛片视频| 91无码人妻精品一区| 香蕉在线视频网站| 亚洲午夜久久久精品电影院| 香蕉久久国产超碰青草| 国产欧美日韩视频怡春院| 色婷婷啪啪| 国产主播福利在线观看| 久久国产精品娇妻素人| 91免费片| 四虎国产成人免费观看| 免费人成黄页在线观看国产| 人妻无码AⅤ中文字| 欧美成人午夜视频免看| 亚洲乱码在线播放| 国产91蝌蚪窝| 久久亚洲精少妇毛片午夜无码| 欧美午夜在线观看| 久久黄色一级视频| 女人18毛片一级毛片在线| 久久久精品国产亚洲AV日韩| 精品视频一区二区三区在线播| 日韩高清在线观看不卡一区二区| 亚洲欧美一区二区三区图片| 国产高清毛片| 日韩高清在线观看不卡一区二区| 精品少妇人妻无码久久| 色婷婷亚洲综合五月| 秋霞国产在线| 免费看黄片一区二区三区| 国产呦精品一区二区三区网站|