国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

調(diào)整思路:用交換機(jī)解決局域網(wǎng)安全
2008-05-28   IT世界網(wǎng)

一談到加強(qiáng)網(wǎng)絡(luò)安全,大家可能第一反應(yīng)就是使用“防火墻”,確實(shí),防火墻作為一種比較成熟而且也算是比較傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備,它的這種安全形象已經(jīng)深入人心,但是,防火墻只是用于阻止外網(wǎng)計(jì)算機(jī)對內(nèi)部網(wǎng)絡(luò)的惡意攻擊,并不能包治百病,而且隨著互聯(lián)網(wǎng)以及網(wǎng)絡(luò)安全狀況的發(fā)展變化,完全依靠防火墻來實(shí)現(xiàn)整個公司企業(yè)網(wǎng)絡(luò)的安全已經(jīng)不大可能了。

當(dāng)今網(wǎng)絡(luò)安全的新形勢

有一定網(wǎng)齡的朋友大概都知道,早期的網(wǎng)絡(luò)攻擊和惡意入侵主要來自外網(wǎng),而且是少部分學(xué)習(xí)黑客技術(shù)的人所為,因此當(dāng)時(shí)哪怕只是通過一個防火墻簡單的封堵一些端口,檢測一些特征數(shù)據(jù)包就能實(shí)現(xiàn)內(nèi)網(wǎng)的安全。

然而,自沖擊波病毒開始,病毒在局域網(wǎng)瘋狂傳播所造成的強(qiáng)大殺傷力開始讓用戶心驚膽戰(zhàn),之后計(jì)算機(jī)病毒更是控制住大量的“僵尸”電腦對特定網(wǎng)站或者服務(wù)器發(fā)動洪水攻擊,進(jìn)入2006年,在網(wǎng)吧行業(yè)影響最嚴(yán)重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴(yán)重的是一旦局域網(wǎng)某臺計(jì)算機(jī)感染了病毒,就會造成大量的計(jì)算機(jī)掉線甚至整個網(wǎng)絡(luò)陷入癱瘓,令網(wǎng)吧業(yè)主和網(wǎng)吧玩家萬般無奈,在公司企業(yè)內(nèi)部網(wǎng)絡(luò)也幾乎存在同樣的問題,而此時(shí)傳統(tǒng)的防火墻卻顯得毫無辦法。

局域網(wǎng)也成病毒高發(fā)地區(qū)

如果是在4年前,局域網(wǎng)還是非常安全的,很多公司也習(xí)慣了直接在局域網(wǎng)共享各種常用軟件和資料,但是現(xiàn)在為了獲得一些非正當(dāng)?shù)睦?,很多病毒開發(fā)者打起了局域網(wǎng)的主意:

先是由于網(wǎng)游的熱火而產(chǎn)生了ARP病毒。這是一種欺騙性質(zhì)的病毒,雖然它的目的并不是破壞局域網(wǎng),但為了達(dá)到它盜號盜寶的目的,會嚴(yán)重影響其它局域網(wǎng)用戶的正常上網(wǎng)活動。所謂ARP攻擊其實(shí)就是內(nèi)網(wǎng)某臺主機(jī)偽裝成網(wǎng)關(guān),欺騙內(nèi)網(wǎng)其他主機(jī)將所有發(fā)往網(wǎng)關(guān)的信息發(fā)到這臺主機(jī)上。但是由于此臺主機(jī)的數(shù)據(jù)處理轉(zhuǎn)發(fā)能力遠(yuǎn)遠(yuǎn)低于網(wǎng)關(guān),所以就會導(dǎo)致大量信息堵塞,網(wǎng)速越來越慢,甚至造成網(wǎng)絡(luò)癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網(wǎng)絡(luò)游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網(wǎng)堵塞,也會威脅到局域網(wǎng)用戶的信息安全。

接著很多針對特殊服務(wù)器或是網(wǎng)游私服的DDOS攻擊也開始大舉利用網(wǎng)吧或企業(yè)網(wǎng)絡(luò)中的客戶機(jī)作為“僵尸”電腦,對指定的服務(wù)器IP發(fā)送大量的數(shù)據(jù)包,“僵尸”電腦越多,服務(wù)器被消耗的帶寬也越多,利用這個原理耗盡服務(wù)器的帶寬,就可以達(dá)到讓對方服務(wù)器掉線以便對服務(wù)器運(yùn)營者進(jìn)行惡意勒索的目的。這種攻擊方式雖然是針對外網(wǎng)服務(wù)器,但是它在攻擊過程中需要向路由器發(fā)送大量的數(shù)據(jù)包,會直接導(dǎo)致路由器僅有的100M LAN口被“堵滿”,因此其他局域網(wǎng)的計(jì)算機(jī)的請求無法提交到路由器進(jìn)行處理,結(jié)果就產(chǎn)生局域網(wǎng)計(jì)算機(jī)全部“掉線”的現(xiàn)象。

還有一種針對服務(wù)器的SYN攻擊也會令局域網(wǎng)電腦全體“掉線”: SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議三次握手的等待確認(rèn)缺陷,通過發(fā)送大量的半連接請求,耗費(fèi)CPU和內(nèi)存資源。SYN攻擊除了能影響主機(jī)外,還可以危害路由器、防火墻等網(wǎng)絡(luò)系統(tǒng),事實(shí)上SYN攻擊并不管目標(biāo)是什么系統(tǒng),只要這些系統(tǒng)打開TCP服務(wù)就可以實(shí)施。配合IP欺騙,SYN攻擊能達(dá)到很好的效果,通常,感染SYN病毒的客戶端在短時(shí)間內(nèi)偽造大量不存在的IP地址,向服務(wù)器不斷地發(fā)送SYN包,服務(wù)器回復(fù)確認(rèn)包,并等待客戶的確認(rèn),由于源地址是不存在的,服務(wù)器需要不斷的重發(fā)直至超時(shí),這些偽造的SYN包將長時(shí)間占用未連接隊(duì)列,正常的SYN請求被丟棄,目標(biāo)系統(tǒng)和路由器運(yùn)行緩慢,嚴(yán)重的時(shí)候就直接引起整個局域網(wǎng)的網(wǎng)絡(luò)堵塞甚至系統(tǒng)癱瘓。

防火墻路由器無法解決內(nèi)網(wǎng)安全問題

面對日益嚴(yán)重的內(nèi)網(wǎng)攻擊和整網(wǎng)掉線問題,很多路由器和防火墻開發(fā)商也在產(chǎn)品中加入了相關(guān)技術(shù),例如加入IP-MAC綁定功能可以防止局域網(wǎng)的ARP欺騙,但是這些設(shè)備由于以太網(wǎng)工作原理的關(guān)系,其實(shí)還是無法全面解決內(nèi)網(wǎng)安全問題。

例如DDOS攻擊,雖然路由器和防火墻可以利用一些設(shè)定好的規(guī)則判斷出哪些數(shù)據(jù)包帶有DDOS攻擊的特征,但是它必須在收到這些數(shù)據(jù)包之后才能對數(shù)據(jù)包進(jìn)行分析,而這些數(shù)據(jù)包在收過來的時(shí)候其實(shí)就已經(jīng)占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網(wǎng)的最外端,這樣的網(wǎng)絡(luò)結(jié)構(gòu)已經(jīng)決定了它們無法在攻擊數(shù)據(jù)包產(chǎn)生的時(shí)候就進(jìn)行封堵,而且這些設(shè)備大部分還是采用100Mb的帶寬與LAN交換機(jī)相連,加上大部分的局域網(wǎng)交換機(jī)都是線速轉(zhuǎn)發(fā)的二層交換機(jī),受感染客戶端發(fā)送的大量數(shù)據(jù)包可以很快用完這些帶寬,因此網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)膲毫Χ技虞d在路由器的LAN端口,這時(shí)候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟(jì)于事。

用交換機(jī)來解決局域網(wǎng)攻擊問題

既然路由器和防火墻無法全面解決局網(wǎng)安全問題,那么自然會有人想到用交換機(jī)來解決這個問題。

在大部分網(wǎng)管人員和技術(shù)員看來,交換機(jī)就是純粹用來拓展上網(wǎng)計(jì)算機(jī)數(shù)量,提供更多的LAN口,似乎它就只是一個只管線速轉(zhuǎn)發(fā)而從來不對數(shù)據(jù)包進(jìn)行分析的設(shè)備,這也是二層交換機(jī)給人比較深刻的印象。

確實(shí),要解決局域網(wǎng)的安全問題,交換機(jī)就不能再純粹完成轉(zhuǎn)發(fā)工作了事,還需要判斷數(shù)封堵一些常見病毒所使用的端口,以及進(jìn)行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發(fā)揮作用已經(jīng)是在路由器的LAN口接收到數(shù)據(jù)包之后,而如果這些功能轉(zhuǎn)移到交換機(jī)上,就可以防止這些病毒端口發(fā)送的數(shù)據(jù)包到達(dá)路由器,從而減輕路由器的負(fù)擔(dān),保證局域網(wǎng)其他用戶的正常上網(wǎng)。

而為了能夠識別各種惡意數(shù)據(jù)流量,交換機(jī)上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準(zhǔn)確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機(jī),應(yīng)當(dāng)具有以下特點(diǎn):

支持基于Ip、Mac、應(yīng)用的訪問控制列表功能(ACL)
支持常見病毒端口過濾功能
支持基于端口、Ip、Mac、應(yīng)用的速率限制
支持基于端口、ip、mac、802.1p和應(yīng)用的優(yōu)先級控制(QOS)
支持基于mac+ip+vlan+端口的綁定(ARP防御)
支持ARP攻擊和DDOS攻擊事件記錄日志

局域網(wǎng)安全應(yīng)當(dāng)受到更多的重視

其實(shí)對于網(wǎng)吧和大中型企業(yè)網(wǎng)絡(luò)來說,關(guān)于局域網(wǎng)內(nèi)部的管理一直是一個非常復(fù)雜和令人頭痛的問題,一個用戶哪怕只是不小心點(diǎn)擊一個惡意網(wǎng)站的鏈接,就會在幾秒鐘之內(nèi)感染病毒,然后立刻影響到整個局域網(wǎng)的穩(wěn)定和安全,加上現(xiàn)在惡意網(wǎng)站非常泛濫,病毒傳播手段花樣疊出,局域網(wǎng)安全必須受到廣大網(wǎng)絡(luò)管理人員的重視。

網(wǎng)絡(luò)在不斷發(fā)展,網(wǎng)絡(luò)安全環(huán)境也隨之變化,新的安全形勢對局域網(wǎng)安全提出新的考驗(yàn),網(wǎng)絡(luò)管理人員也需要及時(shí)更新技術(shù),采取適當(dāng)?shù)膽?yīng)對措施,以保障網(wǎng)絡(luò)的穩(wěn)定暢通。

熱詞搜索:

上一篇:局域網(wǎng)安全的幾個常規(guī)解決辦法
下一篇:用Linux進(jìn)行ADSL網(wǎng)吧組網(wǎng)參考

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩系列| 午夜a成v人精品| 欧美精品第一页| 99久久免费精品高清特色大片| 日韩av电影免费观看高清完整版 | 色先锋aa成人| 国产一区二区三区久久悠悠色av| 日韩精品亚洲一区二区三区免费| 国产精品二三区| 国产精品久久久一本精品| 色婷婷国产精品久久包臀 | 欧美mv和日韩mv的网站| 91视频在线观看| 成人国产在线观看| 成人免费视频一区| 波多野结衣中文字幕一区| 国产另类ts人妖一区二区| 美日韩一区二区三区| 免费av成人在线| 精品在线观看免费| 久久国产视频网| 免费人成网站在线观看欧美高清| 视频一区二区三区中文字幕| 亚洲成人资源网| 日本sm残虐另类| 精品一区二区三区在线观看| 欧美aⅴ一区二区三区视频| 亚洲成年人影院| 日韩制服丝袜av| 极品少妇一区二区三区精品视频| 久久99精品久久久久婷婷| 免费看日韩a级影片| 国产麻豆成人精品| 91国偷自产一区二区使用方法| 欧美影视一区在线| 欧美性色黄大片| 精品欧美一区二区三区精品久久| 久久久久久**毛片大全| 18成人在线观看| 一个色综合网站| 欧美日韩中文字幕一区二区| 欧美撒尿777hd撒尿| 久久天堂av综合合色蜜桃网| 中文字幕av一区二区三区免费看| 亚洲精品ww久久久久久p站 | 久久久www成人免费无遮挡大片| 亚洲欧美综合色| 日本亚洲天堂网| 成人精品gif动图一区| 欧美精品一二三四| 国产精品久久久久影院色老大| 丝袜美腿亚洲综合| 国产盗摄精品一区二区三区在线 | 9人人澡人人爽人人精品| 欧美二区三区91| 中文字幕不卡一区| 免费观看一级欧美片| 色琪琪一区二区三区亚洲区| 欧美xxxxxxxx| 婷婷开心久久网| 91在线观看高清| 久久网站热最新地址| 日韩—二三区免费观看av| 91视频com| 国产农村妇女精品| 秋霞午夜鲁丝一区二区老狼| 色综合婷婷久久| 中文久久乱码一区二区| 久久99精品久久久久| 亚洲综合小说图片| 91丨porny丨在线| 亚洲午夜成aⅴ人片| 9i在线看片成人免费| 欧美极品少妇xxxxⅹ高跟鞋| 老司机免费视频一区二区| 欧美老人xxxx18| 亚洲高清久久久| 欧美日韩精品三区| 日韩精品久久久久久| 制服丝袜国产精品| 青青草91视频| 日韩精品一区二区在线观看| 日韩va亚洲va欧美va久久| 欧美日韩第一区日日骚| 天天综合天天综合色| 欧美性大战久久久久久久蜜臀| 亚洲一区二区五区| 在线观看国产91| ...av二区三区久久精品| 激情亚洲综合在线| 久久久91精品国产一区二区三区| 美国欧美日韩国产在线播放| 26uuu国产电影一区二区| 国产成人自拍高清视频在线免费播放| 国产日产欧美精品一区二区三区| 岛国精品在线观看| 亚洲欧美日韩久久精品| 欧美日韩精品二区第二页| 日韩电影在线观看一区| 欧美xxxxx牲另类人与| 成人在线综合网站| 亚洲国产cao| 欧美成人a∨高清免费观看| 国产电影一区在线| 一区二区三区免费看视频| 欧美日本精品一区二区三区| 国产一区二区不卡| 怡红院av一区二区三区| 亚洲精品一区二区三区福利| 99国产欧美久久久精品| 亚洲1区2区3区4区| 日韩欧美第一区| 狠狠色丁香婷婷综合久久片| 欧美大度的电影原声| 成人av电影免费观看| 香蕉久久一区二区不卡无毒影院| 精品粉嫩超白一线天av| 欧美午夜影院一区| 顶级嫩模精品视频在线看| 天堂一区二区在线| 18欧美乱大交hd1984| 精品国产髙清在线看国产毛片| 日本韩国一区二区| 风流少妇一区二区| 麻豆高清免费国产一区| 国产欧美日韩久久| 欧美日韩国产综合草草| 国产成人欧美日韩在线电影| 午夜一区二区三区视频| 国产精品素人一区二区| 精品国产一区二区三区四区四| 欧美综合一区二区三区| av亚洲精华国产精华| 狠狠色狠狠色综合系列| 日韩av中文在线观看| 一区二区三区国产精华| 精品国精品自拍自在线| 欧美性感一类影片在线播放| 国产亚洲综合在线| 精品免费日韩av| 日韩欧美电影一二三| 欧美一区二区三区四区久久| 欧美色窝79yyyycom| 欧美剧在线免费观看网站| 欧美性生活大片视频| 欧美唯美清纯偷拍| 欧美丝袜丝nylons| 51精品国自产在线| 欧美一卡2卡三卡4卡5免费| 欧洲精品中文字幕| 日本黄色一区二区| 在线观看不卡一区| 欧美日韩国产小视频在线观看| 欧美视频在线观看一区| 欧美日本一道本| 日韩一区二区中文字幕| 久久综合狠狠综合久久激情| 26uuu另类欧美| 国产精品视频你懂的| 亚洲人成在线观看一区二区| 亚洲综合丁香婷婷六月香| 午夜电影网一区| 亚洲高清在线精品| 一区二区三区影院| 亚洲乱码中文字幕综合| 18成人在线观看| 日韩综合小视频| 国产成人免费9x9x人网站视频| 成人白浆超碰人人人人| 精品视频在线免费看| 制服丝袜av成人在线看| 欧美一区二区三区在线电影 | 日本欧美肥老太交大片| 久久99精品国产91久久来源| 91免费国产在线| 欧美一区二区视频在线观看| 国产精品久久久久久久久免费桃花 | 色综合天天综合网天天狠天天| 欧美精选一区二区| 国产蜜臀av在线一区二区三区| 亚洲综合小说图片| 国产福利一区在线观看| 欧美日韩国产首页在线观看| 国产香蕉久久精品综合网| 亚洲一级在线观看| 成人综合在线观看| 日韩精品专区在线影院观看| 综合色中文字幕| 国产老女人精品毛片久久| 国产精品一区二区三区乱码| 色综合天天综合给合国产| 国产亚洲欧美日韩俺去了| 亚洲精品乱码久久久久| 福利电影一区二区| 精品国精品国产尤物美女| 亚洲成人av资源| 91美女片黄在线观看| 中文字幕乱码日本亚洲一区二区| 久久精品国产亚洲aⅴ| 欧美群妇大交群的观看方式|