国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

技巧:巧用交換機解決局域網安全
2008-04-11   中關村在線

  現在人們一談起網絡安全,首先就會想到病毒、木馬、黑客等等,令人不寒而栗。當問及采取的防范措施時,基本上也就是防火墻和殺毒軟件。防火墻作為一種比較成熟而且也算是比較傳統的網絡安全設備,它的這種安全形象已經深入人心。可是,防火墻只是用于阻止外網計算機對內部網絡的惡意攻擊,并不能包治百病,而且隨著互聯網以及網絡安全狀況的發展變化,完全依靠防火墻來實現整個公司企業網絡的安全已經不大可能了。

  當今網絡安全問題

  當今世界信息化建設飛速發展,尤其以通信、計算機、網絡為代表的互聯網技術更是日新月異,令人眼花燎亂,目不睱接。由于互聯網絡的發展,計算機網絡在政治、經濟和生活的各個領域正在迅速普及,全社會對網絡的依賴程度越來越大,整個世界經濟正在迅速地融為一體,計算機網絡已經成為國家的經濟基礎和命脈。眾多的企業、組織、政府部門與機構都在組建和發展自己的網絡,并連接到Internet上,利用網絡的信息和資源充分共享。網絡已經成為社會和經濟發展強大動力,其地位越來越重要。

  自沖擊波病毒開始,病毒在局域網瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰,之后計算機病毒更是控制住大量的“僵尸”電腦對特定網站或者服務器發動洪水攻擊,進入2006年,在網吧行業影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網絡陷入癱瘓,令網吧業主和網吧玩家萬般無奈,在公司企業內部網絡也幾乎存在同樣的問題,而此時傳統的防火墻卻顯得毫無辦法。

  局域網---病毒高發區

  相信任何一個網管都知道,病毒并不可怕,可怕的是局域網內病毒的傳播。這些病毒不但感染內網中的機器,而且還會向外網(互聯網)蔓延,感染互聯網中的機器,同時網絡帶寬也會被這些病毒大量占用,導致局域網用戶無法正常上網辦公。

  如果是在4年前,局域網還是非常安全的,很多公司也習慣了直接在局域網共享各種常用軟件和資料,但是現在為了獲得一些非正當的利益,很多病毒開發者打起了局域網的主意:

  先是由于網游的熱火而產生了ARP病毒。這是一種欺騙性質的病毒,雖然它的目的并不是破壞局域網,但為了達到它盜號盜寶的目的,會嚴重影響其它局域網用戶的正常上網活動。所謂ARP攻擊其實就是內網某臺主機偽裝成網關,欺騙內網其他主機將所有發往網關的信息發到這臺主機上。但是由于此臺主機的數據處理轉發能力遠遠低于網關,所以就會導致大量信息堵塞,網速越來越慢,甚至造成網絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網堵塞,也會威脅到局域網用戶的信息安全。

  #p#副標題#e#

  防火墻、路由器無法解決內網安全問題

  面對日益嚴重的內網攻擊和整網掉線問題,很多路由器和防火墻開發商也在產品中加入了相關技術,例如加入IP-MAC綁定功能可以防止局域網的ARP欺騙,但是這些設備由于以太網工作原理的關系,其實還是無法全面解決內網安全問題。

  例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規則判斷出哪些數據包帶有DDOS攻擊的特征,但是它必須在收到這些數據包之后才能對數據包進行分析,而這些數據包在收過來的時候其實就已經占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網的最外端,這樣的網絡結構已經決定了它們無法在攻擊數據包產生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網交換機都是線速轉發的二層交換機,受感染客戶端發送的大量數據包可以很快用完這些帶寬,因此網絡數據傳輸的壓力都加載在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。

  交換機顯現神奇實力

  在大部分網管人員和技術員看來,交換機似乎和網絡安全根本不搭界,在他們的印象中,交換機純粹就是用來拓展上網計算機數量,提供更多的LAN口,似乎它就只是一個只管線速轉發而從來不對數據包進行分析的設備。

  確實,要解決局域網的安全問題,交換機就不能再純粹完成轉發工作了事,還需要判斷數封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發揮作用已經是在路由器的LAN口接收到數據包之后,而如果這些功能轉移到交換機上,就可以防止這些病毒端口發送的數據包到達路由器,從而減輕路由器的負擔,保證局域網其他用戶的正常上網。

  而為了能夠識別各種惡意數據流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

  支持基于Ip、Mac、應用的訪問控制列表功能(ACL)

  支持常見病毒端口過濾功能

  支持基于端口、Ip、Mac、應用的速率限制

  支持基于端口、ip、mac、802.1p和應用的優先級控制(QOS)

  支持基于mac+ip+vlan+端口的綁定(ARP防御)

  支持ARP攻擊和DDOS攻擊事件記錄日志

  局域網安全應當受到更多的重視

  其實對于網吧和大中型企業網絡來說,關于局域網內部的管理一直是一個非常復雜和讓管理人員頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網站的鏈接,就會在幾秒鐘之內感染病毒,然后立刻影響到整個局域網的穩定和安全,加上現在惡意網站非常泛濫,病毒傳播手段花樣疊出,局域網安全必須受到廣大網絡管理人員的重視。

  網絡正在高速發展當中,網絡安全問題也隨之變化,新的安全形勢對局域網安全提出新的考驗。同時,網絡管理人員也需要及時更新掌握最新的技術,采取適當有效的應對措施,以保障網絡的穩定暢通。

  

熱詞搜索:

上一篇:Intel 9000 路由器的基本配置
下一篇:NXP RFID加密技術被破解

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99久久精品国产导航| 日韩国产精品久久久| 日韩一卡二卡三卡四卡| 欧洲色大大久久| 欧美久久一二三四区| 在线观看亚洲成人| 日韩一级视频免费观看在线| 精品美女一区二区| 亚洲私人黄色宅男| 美女任你摸久久| av在线一区二区三区| 欧美色区777第一页| 制服丝袜在线91| 国产精品久久久久久久久免费桃花| 亚洲欧洲制服丝袜| 美女脱光内衣内裤视频久久网站 | 欧美日免费三级在线| 日韩欧美色电影| 亚洲美女视频一区| 粉嫩在线一区二区三区视频| 午夜精品一区在线观看| 麻豆91免费看| 免费不卡在线观看| 日韩一卡二卡三卡四卡| 国产一区二区三区免费观看| 国产精品久久三| 欧美日韩成人一区二区| 国产乱人伦精品一区二区在线观看 | 91香蕉视频黄| 亚洲欧美综合色| 一本一道波多野结衣一区二区| 国产精品网站在线播放| 精品影院一区二区久久久| 91麻豆精品国产自产在线| 亚洲欧洲综合另类| 91福利视频网站| 一区二区三区精品在线| 欧美精品色综合| 91视频www| 亚洲精品国产高清久久伦理二区| 成人在线视频一区| 亚洲美女视频在线| 91麻豆精品国产91久久久资源速度| 亚洲国产日韩综合久久精品| 欧美人与禽zozo性伦| 午夜久久久久久久久久一区二区| 日韩欧美久久久| 国产一区二区三区视频在线播放| 国产色综合久久| 日本精品裸体写真集在线观看 | 99国产精品国产精品毛片| 亚洲欧洲日本在线| 欧美精品久久久久久久久老牛影院| 琪琪一区二区三区| 亚洲视频一区二区在线| 亚洲欧洲精品一区二区三区不卡| 久久久久久久综合色一本| 亚洲国产成人自拍| 亚洲国产综合色| 一区二区三区不卡视频在线观看| 欧美mv日韩mv亚洲| 欧美mv和日韩mv的网站| 久久九九99视频| 欧美成人一区二区三区在线观看| 欧美日韩一区二区三区在线看| 大胆欧美人体老妇| 丰满岳乱妇一区二区三区| 大桥未久av一区二区三区中文| 日本中文字幕一区二区有限公司| 亚洲国产你懂的| 国产99久久久国产精品免费看| 成人免费黄色在线| 欧美猛男gaygay网站| 美女被吸乳得到大胸91| 国产在线国偷精品免费看| 97se亚洲国产综合在线| 91精品国产欧美一区二区18| 中文字幕制服丝袜一区二区三区| 日韩精品一区第一页| 91亚洲永久精品| 亚洲免费在线视频一区 二区| 男人的j进女人的j一区| 在线精品国精品国产尤物884a| 久久综合给合久久狠狠狠97色69| 国产成人午夜高潮毛片| 国产肉丝袜一区二区| 欧美日韩精品电影| av中文字幕一区| 久久国产精品无码网站| 亚洲一级二级在线| 亚洲色欲色欲www| 2019国产精品| 欧美一级淫片007| 日韩精品一区二区三区四区| 欧美日韩精品系列| 欧美在线免费观看亚洲| 色综合天天狠狠| 成人av在线影院| 国产成人在线视频网址| 一区二区欧美国产| 欧美日韩一区高清| 欧美精品99久久久**| 在线视频观看一区| 91精选在线观看| 99精品视频一区| 亚洲高清在线精品| 日韩欧美中文字幕一区| 国产精品久久99| 不卡视频在线观看| 国产成人综合视频| 久久在线观看免费| 日本道免费精品一区二区三区| 一个色妞综合视频在线观看| 亚洲欧美二区三区| 欧美日韩亚洲高清一区二区| 毛片基地黄久久久久久天堂| 久久老女人爱爱| 色综合中文字幕| 美国十次综合导航| 国产精品国产自产拍高清av| 欧美高清视频www夜色资源网| 久久99久久99小草精品免视看| 国产精品嫩草99a| 欧美高清视频一二三区| 成人avav在线| 日本欧美一区二区三区| 国产精品美女久久久久aⅴ | 日韩欧美一区二区三区在线| 国产剧情一区二区| 亚洲r级在线视频| 国产人成亚洲第一网站在线播放| 欧美午夜精品电影| 国产成人午夜视频| 日韩va欧美va亚洲va久久| 亚洲欧洲性图库| 久久精品在这里| 欧美一区二区三区成人| 95精品视频在线| 国产高清不卡二三区| 日日噜噜夜夜狠狠视频欧美人 | 2024国产精品| 欧美精品777| 色欧美片视频在线观看| 国产精品乡下勾搭老头1| 日本vs亚洲vs韩国一区三区| 亚洲视频狠狠干| 国产欧美日韩综合| 久久婷婷国产综合国色天香| 日韩一区二区在线观看| 欧美综合天天夜夜久久| 91亚洲国产成人精品一区二三| 国产精品综合在线视频| 看片网站欧美日韩| 视频精品一区二区| 天堂蜜桃一区二区三区 | 日韩一卡二卡三卡四卡| 欧洲一区二区三区在线| 不卡影院免费观看| 国产美女精品人人做人人爽| 日韩**一区毛片| 亚洲成人动漫在线观看| 亚洲最新在线观看| 亚洲午夜免费电影| 一区二区免费在线播放| 亚洲日本丝袜连裤袜办公室| 中文字幕+乱码+中文字幕一区| 精品成a人在线观看| 日韩欧美一级特黄在线播放| 日韩一级片在线播放| 日韩欧美亚洲国产另类| 日韩欧美一区中文| 精品国偷自产国产一区| 久久众筹精品私拍模特| 日本一区二区三区免费乱视频| 久久网站热最新地址| 欧美极品aⅴ影院| 亚洲欧美综合在线精品| 一区二区三区免费网站| 亚洲一区成人在线| 琪琪久久久久日韩精品| 国产九色sp调教91| 91污在线观看| 欧美狂野另类xxxxoooo| 欧美一区二区美女| 精品国产伦一区二区三区免费| 国产亚洲精品资源在线26u| 中文无字幕一区二区三区| 国产精品美女视频| 亚洲靠逼com| 日产国产高清一区二区三区| 久久99精品国产麻豆婷婷洗澡| 国产盗摄女厕一区二区三区| a美女胸又www黄视频久久| 欧美人成免费网站| 国产亚洲福利社区一区| 亚洲欧美电影一区二区| 日韩国产精品久久| 成人精品免费看| 欧美乱妇一区二区三区不卡视频| 欧美精品一区二|