999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于交換機技術的網絡安全策略解析

2014-09-11 18:23:36辛蕾
中國新通信 2014年11期
關鍵詞:網絡安全功能

辛蕾

【摘要】網絡時代的到來使得安全問題成為一個迫切需要解決的問題。病毒、黑客以及各種各樣漏洞的存在,使得安全任務在網絡時代變得無比艱巨。交換機是整個網絡中的核心部分,所以解決網絡安全問題需要著重從交換機方面尋找突破,進而提出相關策略以提高網絡的安全性。為此,本文將從交換機技術角度解析網絡安全的有關策略。

【關鍵詞】交換機技術網絡安全

近年來,隨著全球信息化的發展,網絡環境紛繁復雜,人們在正常的網絡交流與信息資源傳輸過程中往往容易遭受黑客組織的惡意干擾和攻擊。同時,由于傳統的防火墻技術無法阻止黑客使用Cain、Dsniff等系統技術或工具對局域網流量傳送的惡意破壞與攻擊,人們對網絡安全提供了更高的要求。由于交換機是整個網絡的核心部分,因此解決網絡安全首先要從交換機方面尋找突破,進而解析網絡安全的有關策略。

一、交換機的定義和功能

交換機的英文名稱為“Switch”,它是集線器的升級換代產品,從外觀上來看,它與集線器基本上沒有多大區別,都是帶有多個端口的長方體。交換機是按照通信兩端傳輸信息的需要,用人工或設備自動完成的方法把要傳輸的信息送到符合要求的相應路由上的技術統稱。廣義的交換機就是一種在通信系統中完成信息交換功能的設備。

交換機最重要的功能就是安全功能,通過轉發數據,在黑客攻擊和病毒侵擾下,交換機要能夠繼續保持其高效的數據轉發速率,不受到攻擊的干擾,這就是交換機最基本的安全功能。同時,交換機作為整個網絡的核心,應該能對訪問和存取網絡信息的用戶進行區分和權限控制。更重要的是,交換機還應配合其他網絡安全設備,對非授權訪問和網絡攻擊進行監控和阻止。

二、交換機的網絡安全問題

局域網交換機對提高網絡性能產生了很大的幫助,但是有些機構往往出于政治或者經濟原因而無法自由地將網絡限制在第二層,從而利用交換的好處。交換機提供了必要的控制方面的隔離,但它也成為最重要的也是最昂貴的瓶頸。結果,服務器的采用與網絡的層次結構有關,限制了網絡初衷所想提供的自由。

同時,所有的用戶都被賦予相同的網絡訪問權限,而不考慮他們的重要程度或者桌面計算機的速度。網絡不能為特殊的用戶或者服務器分配更高的優先級。高優先級的事務和應用必須給予更大的網絡訪問權限。由此,逐漸提出了二層交換機和三層交換機,并提供了VLAN等既可以滿足用戶快速通信的需要,又具有一定的安全性的技術方法。

三、基于交換機技術的網絡安全策略解析

1.基于端口的傳輸控制。一般地,交換機都具有基于端口的傳輸控制功能,能夠實現風暴控制、端口保護以及端口安全等。一是風暴控制。當端口接收到大量的廣播獲多播包時,就會發生廣播風暴,并且轉發這些數據包將導致網絡速度變慢或者超時。因此,通過對端口的廣播風暴控制,在某些數據包過量時,交換機會暫停該類數據包的轉發,從而有效地避免硬件損壞或故障導致的網絡癱瘓。二是保護端口。保護端口可以確保同一交換機上的端口之間不進行通信。因為保護端口不向其他保護端口轉發任何單播、多播或者廣播包傳輸,要實現保護端口間的傳輸,都必須通過第三層設備轉發。因此,可以采取阻塞端口的方式,防止未知的單播或者多播通信在端口間轉發。三是端口安全。借助端口安全設置,可以只允許制定的MAC地址或指定數量的MAC地址訪問某個端口,從而避免未經授權的計算機接入網絡,或限制某個端口所連接的計算機數量,從而確保網絡接入的安全。

2.虛擬局域網VLAN技術。虛擬局域網是安全交換機必不可少的功能。VLAN可以在二層后者三層交換機上實現有限的廣播域,它可以把網絡分成一個一個獨立的區域,也可以控制這些區域是否可以通訊。VLAN可能跨越一個或者多個交換機,與它們的物理位置無關,設備之間好像在同一個網絡之間通信一樣。VLAN可以在各種形式上形成,如端口、MAC地址和IP地址等。

3.利用NetFlow來增強網絡安全性。在局域網的運作中,其會因為遭受大范圍的分布式拒絕服務攻擊而影響正常的工作,或是發生網絡癱瘓。為了增強網絡的安全性,將NetFlow引用到Cisco路由器以及某些高端交換機上,以實現對網絡上拒絕服務攻擊,蠕蟲病毒等的探測,從而降低網絡使用過程中的危險性。由于網絡中的交換機分布密集,因而在交換機上使用NetFlow,并結合其他流量監控管理軟件,以實現對異常流量的監控,包括監控異常流量的種類、大小、源頭、流向、端口、危害等。

4.基于訪問控制列表的防火墻功能。安全交換機采用了訪問控制列表ACL來實現包過濾防火墻的安全功能,增強安全防范能力。訪問控制列表以前只在核心路由器才獲使用。在安全交換機中,訪問控制過濾措施可以基于源/目標交換槽、端口、源/目標VLAN、源/目標IP、TCP/UDP端口、ICMP類型或者MAC地址來實現。ACL不但可以讓網絡管理者用來制定網絡策略,針對個別用戶或特定的數據流進行允許或者拒絕的控制,讓黑客找不到網絡中的特定主機進行探測,從而無法發動攻擊。

猜你喜歡
網絡安全功能
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關于非首都功能疏解的幾點思考
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
中西醫結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 久久综合丝袜长腿丝袜| P尤物久久99国产综合精品| 日本黄色不卡视频| 国产精品第一区| 日韩欧美中文亚洲高清在线| 亚洲免费播放| 亚洲第一中文字幕| 无码aⅴ精品一区二区三区| 98精品全国免费观看视频| 青青草国产免费国产| 福利一区在线| 91小视频在线观看免费版高清| 欧美在线导航| 久久精品无码国产一区二区三区| 日韩精品亚洲人旧成在线| 久久综合色天堂av| 99ri国产在线| 欧美成人A视频| 漂亮人妻被中出中文字幕久久| 久久综合色视频| 国产午夜无码专区喷水| 女人18毛片久久| 国产精品自在线拍国产电影| 萌白酱国产一区二区| 亚洲人精品亚洲人成在线| 日本成人一区| 国产精品高清国产三级囯产AV | www亚洲天堂| 97精品久久久大香线焦| 国产欧美日韩va| 亚洲一区二区日韩欧美gif| 免费全部高H视频无码无遮掩| 亚洲无线一二三四区男男| 91成人免费观看在线观看| 伊人大杳蕉中文无码| 国产在线视频福利资源站| 欧美一区二区福利视频| 91免费国产在线观看尤物| 国产精品香蕉在线| 色窝窝免费一区二区三区| 国产aaaaa一级毛片| 久久99精品久久久久纯品| 亚洲第一极品精品无码| 亚洲视频二| 欧美成人A视频| 亚洲永久精品ww47国产| 亚洲中文久久精品无玛| 日本AⅤ精品一区二区三区日| 日韩高清欧美| 精品国产黑色丝袜高跟鞋| 丰满的少妇人妻无码区| 亚洲欧洲日韩久久狠狠爱| 成人精品免费视频| 色综合热无码热国产| 无码国内精品人妻少妇蜜桃视频| julia中文字幕久久亚洲| 欧美激情综合| 国产网站黄| 四虎在线高清无码| 人人看人人鲁狠狠高清| 中文字幕66页| 国产亚洲一区二区三区在线| 精品无码一区二区在线观看| 91免费片| 99久久精品国产麻豆婷婷| 中文字幕亚洲专区第19页| 影音先锋丝袜制服| 亚洲人成亚洲精品| 国产91色在线| 日韩在线影院| 99草精品视频| 免费高清毛片| 久久黄色影院| 老司机久久99久久精品播放| 一区二区三区成人| 亚洲精品天堂自在久久77| 潮喷在线无码白浆| 亚洲综合精品第一页| 欧美精品高清| 欧美a级完整在线观看| 亚洲综合网在线观看| 日本免费一级视频|