999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談IP城域網網絡安全

2017-06-05 19:28:56萬星
大陸橋視野·下 2017年4期
關鍵詞:網絡安全

萬星

中國電信股份有限公司眉山分公司

【摘 要】進入新世紀以來,市場變遷,我國的IP城域網的發展進入了一個新的階段。以前人們對IP城域網的需求主要為寬帶,到如今逐漸向質量與可靠,有廣泛業務的不間斷網絡通信轉變。網絡安全作為網絡質量的基礎之一,已愈發受到運營商的重視。在銀行、政府、支付等特殊的企事業單位中,對IP城域網的網絡安全提出了更高的要求,間接的推動了IP城域網網絡安全的發展建設。本文從IP城域網網絡安全的現狀出發,分析了幾個常見的網絡攻擊方法并簡單的介紹了目前應對網絡攻擊的安全防護措施。

【關鍵詞】IP城域網;網絡安全;防護措施

從目前的分析來看,制約IP城域網發展的重要因素之一就是網絡安全。最近幾年,網絡安全事件發生的頻率在逐年升高,造成的損失也不斷升高,因此面對如此嚴峻的網絡安全形勢,必須對網絡安全大力度的加以整治。

1 .IP城域網網絡安全的現狀

1.1IP城域網的概況

一般而言,城域網主要由三個層次構成,分別為核心層、匯聚層以及接入層。

這三個層次在IP城域網中各自承擔著不同的功能,他們是IP城域網中不可缺少的一部分。IP城域網的核心層面臨著路由安全與核心層的設備自身安全等主要安全問題;匯聚層又稱為控制層,它主要面臨的網絡安全問題是路由安全、異常流量的抑制以及用戶的業務安全和對用戶訪問的控制;構成接入層的主要是一些二層的接入設備,接入層面臨的網絡安全問題是用戶的攻擊行為與對廣播風暴的抑制。

1.2IP城域網主要存在的風險

隨著目前網絡的不斷普及,城域網的用戶快速增加,網絡安全問題就凸顯出來,這些問題主要體現在五個方面:(1)用戶端引起的流量攻擊問題,(2) 用戶管理接入問題,(3)大量垃圾郵件擠占網絡帶寬,(4) 大量出現以占用帶寬為目的的應用,(5) 網絡安全的管理問題。

1.3IP城域網的安全現狀分析

目前IP城域網的安全主要面對著以下的幾個方面的問題:(1)關鍵設備(如核心設備)以及關鍵鏈路(出口城域網鏈路及BRAS/MSE上行鏈路)是否冗余(3)對核心層、匯聚層以及接入層的管理混亂,導致用戶隨意接入,(4)網絡設備在某些功能上存在缺陷。(1)網絡終端的防護能力薄弱,(2)對網絡缺乏相應的安全監控,除認證計費外,多數網絡處于開放狀態,

2.常見的網絡攻擊手段

常見的網絡攻擊手段主要有地址欺騙、端口掃描以及應用層攻擊,這些網絡攻擊對IP城域網的網絡安全造成了很大的威脅。

2.1地址欺騙

IP地址欺騙又被稱為身份欺騙,網絡攻擊者把真實的IP地址進行切狀,并發送特定的信息,擾亂正常的信息傳輸。IP地址欺騙也可以利用一些信息更改網絡的路由信息,從而達到竊取信息的目的。

2.2端口掃描

端口掃描是網絡攻擊者攻擊網絡的主要方法之一。這個方法就是攻擊者們利用公共公開的網絡安全工具對網絡系統進行較大規模的端口掃描,進而獲取相應的信息。攻擊者們用這種方法攻擊IP網絡,會占用大量的系統資源,會對正在正常使用的設備造成較大的危害。

2.3應用層攻擊

網絡攻擊者們使用應用層攻擊的直接對象就是網絡系統的服務器,應用層攻擊的條件相對較高,因此應用層攻擊者多為這個系統程序的初始設計者。他們可以再服務器的操作系統中制造一個后門,繞過正常程序達到目的,而特洛伊木馬就是一個典型。

3.應對網絡攻擊的安全防護

3.1搭建IP城域網網絡安全架構

IP城域網主要的安全隱患來自各個層次。針對核心層,我們需要做到以下幾個方面(1)選擇高可靠高性能核心路由器(2)做好冗余措施,避免單點故障,(3)選擇合適的路由協議,提高網絡可靠性及效率(4)充分利用訪問控制列表(ACL)等措施做好流量過濾機流量攻擊防范。

針對業務控制層,(1)BRAS/MSE上行到核心路由器鏈路必須冗余,同時起到鏈路安全及流量負載分擔功能(2)強化訪問控制列表(ACL),同時進行一些設置,以過濾或阻止某些攻擊企圖,通過關閉不必要的服務降低風險。

針對接入網,(1)防止環路,盡量減少二層VLAN透傳(2)采用QINQ方式,有效隔離用戶,防止ARP攻擊等。

另外,需在全網做好黑洞路由等安全防護策略;同時對各級設備都應注重強權限管理,加強用戶名、密碼、權限等訪問控制手段。而且對所有網絡設備配置及各類數據都必須進行及時有效的備份。

3.2應對網絡攻擊的主要技術策略

3.2.1設備防護。

設備是一切的基礎,對設備的安全進行防護是構建IP城域網網絡安全的主要措施之一。對設備我們需要實行最小化的服務原則,在使用設備時,關閉設備上一些并不需要的功能服務。在認證方面使用單點登錄集中認證的方法控制維護人員的遠程訪問,同時遠程訪問需使用SSH方式,簡介后還需要有相關的信息提示。

3.2.2接入層防護。

接入層相當于網絡終端與IP城域網的一堵墻,要想對網絡終端進行隔離就必須把接入層這堵墻建好。對接入層的建設主要是加強對L2網安全防護,特別加強對H用戶接入以及網吧接入的管理工作。尤其對網吧的管理,現網已經出現不止一次因為網吧遭受攻擊而影響其接入的那臺匯聚交換機甚至是BRAS癱瘓的情況。這就要求全網部署好防流量攻擊策略等。

3.2.3計費認證系統防護。

相對其他缺乏安全監控的網絡來說,認證計費系統的安全防護工作還是做得很好。計費認證系統防護方面我們需要對各個地市的計費認證系統進行集中的管理,對網絡的訪問實現對不同業務主機的安全防護,定期的對認證計費系統進行安全的掃描,對認證賬號、IP進行保密。

4 .結論

在新世紀下整體的IP網絡需要發展,但是IP城域網的網絡安全一定程度上制約著整個IP網絡的發展,因此解決IP城域網的網絡安全問題勢在必得。為了提高IP城域網的網絡安全水平,必須根據實際情況,制定相應的網絡安全應急機制,對整個城域網制定相應的應急預案,提高IP城域網整體對網絡安全的應對能力,做到防患于未然。

參考文獻:

[1]辛榮寰.中國通信學會信息通信網絡技術委員會2003年年會論文集[C]. 2003.

[2]城域網網絡架構優化研究[J]. 馮南梓. 網絡安全技術與應用. 2017(03):98-99.

[3]基于IP城域網的優化策略及發展應用[J]. 孔瑩. 中國新通信. 2015(04) :101-102.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 成人在线亚洲| 亚洲不卡影院| 综合色在线| 欧美伊人色综合久久天天| 亚洲人在线| 日韩美毛片| 538国产视频| 五月天天天色| 欧美成人区| 波多野结衣AV无码久久一区| 国产人成午夜免费看| A级毛片无码久久精品免费| 久久鸭综合久久国产| 亚洲专区一区二区在线观看| 国产亚洲欧美另类一区二区| 老司机aⅴ在线精品导航| 特级欧美视频aaaaaa| 99久久人妻精品免费二区| 国产91精品久久| 久久熟女AV| 黄色网站不卡无码| 亚洲人妖在线| 18禁色诱爆乳网站| 制服丝袜 91视频| 中文无码精品A∨在线观看不卡 | 免费毛片视频| 一区二区三区高清视频国产女人| 国产精品视频导航| 国产精品第| 国产精品成| 久久亚洲天堂| 国产精品yjizz视频网一二区| 日韩在线播放中文字幕| 久久情精品国产品免费| 精品亚洲麻豆1区2区3区| 午夜一级做a爰片久久毛片| 国产精品污视频| 爱色欧美亚洲综合图区| 亚洲国产欧美国产综合久久| 在线a视频免费观看| 喷潮白浆直流在线播放| 全部免费特黄特色大片视频| 国产精品短篇二区| 一级毛片在线免费看| 久久天天躁狠狠躁夜夜2020一| 国产玖玖玖精品视频| 嫩草国产在线| 国产网站免费| 久久国产精品77777| 国产精品尤物在线| 欧美日本在线播放| 亚洲人人视频| 国产福利在线观看精品| 日本高清在线看免费观看| 国产成人调教在线视频| 国内嫩模私拍精品视频| 曰韩人妻一区二区三区| 青青国产成人免费精品视频| 国产成人1024精品| 免费观看欧美性一级| 欧美三级日韩三级| 美女免费精品高清毛片在线视| 欧美激情二区三区| 丁香综合在线| 91成人在线观看| 老色鬼久久亚洲AV综合| 国产青榴视频在线观看网站| 久久永久免费人妻精品| 国产91av在线| 日本精品影院| 蜜臀AV在线播放| 永久免费av网站可以直接看的| 爱爱影院18禁免费| 日本亚洲成高清一区二区三区| 久久精品一品道久久精品| 久久国产热| 久久精品中文无码资源站| 2021最新国产精品网站| 国产成人亚洲精品蜜芽影院| 日韩中文字幕免费在线观看| 久久久久久久久亚洲精品| 亚洲国产理论片在线播放|