国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

技巧:巧用交換機解決局域網安全
2008-04-11   中關村在線

  現在人們一談起網絡安全,首先就會想到病毒、木馬、黑客等等,令人不寒而栗。當問及采取的防范措施時,基本上也就是防火墻和殺毒軟件。防火墻作為一種比較成熟而且也算是比較傳統的網絡安全設備,它的這種安全形象已經深入人心。可是,防火墻只是用于阻止外網計算機對內部網絡的惡意攻擊,并不能包治百病,而且隨著互聯網以及網絡安全狀況的發展變化,完全依靠防火墻來實現整個公司企業網絡的安全已經不大可能了。

  當今網絡安全問題

  當今世界信息化建設飛速發展,尤其以通信、計算機、網絡為代表的互聯網技術更是日新月異,令人眼花燎亂,目不睱接。由于互聯網絡的發展,計算機網絡在政治、經濟和生活的各個領域正在迅速普及,全社會對網絡的依賴程度越來越大,整個世界經濟正在迅速地融為一體,計算機網絡已經成為國家的經濟基礎和命脈。眾多的企業、組織、政府部門與機構都在組建和發展自己的網絡,并連接到Internet上,利用網絡的信息和資源充分共享。網絡已經成為社會和經濟發展強大動力,其地位越來越重要。

  自沖擊波病毒開始,病毒在局域網瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰,之后計算機病毒更是控制住大量的“僵尸”電腦對特定網站或者服務器發動洪水攻擊,進入2006年,在網吧行業影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網絡陷入癱瘓,令網吧業主和網吧玩家萬般無奈,在公司企業內部網絡也幾乎存在同樣的問題,而此時傳統的防火墻卻顯得毫無辦法。

  局域網---病毒高發區

  相信任何一個網管都知道,病毒并不可怕,可怕的是局域網內病毒的傳播。這些病毒不但感染內網中的機器,而且還會向外網(互聯網)蔓延,感染互聯網中的機器,同時網絡帶寬也會被這些病毒大量占用,導致局域網用戶無法正常上網辦公。

  如果是在4年前,局域網還是非常安全的,很多公司也習慣了直接在局域網共享各種常用軟件和資料,但是現在為了獲得一些非正當的利益,很多病毒開發者打起了局域網的主意:

  先是由于網游的熱火而產生了ARP病毒。這是一種欺騙性質的病毒,雖然它的目的并不是破壞局域網,但為了達到它盜號盜寶的目的,會嚴重影響其它局域網用戶的正常上網活動。所謂ARP攻擊其實就是內網某臺主機偽裝成網關,欺騙內網其他主機將所有發往網關的信息發到這臺主機上。但是由于此臺主機的數據處理轉發能力遠遠低于網關,所以就會導致大量信息堵塞,網速越來越慢,甚至造成網絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網堵塞,也會威脅到局域網用戶的信息安全。

  #p#副標題#e#

  防火墻、路由器無法解決內網安全問題

  面對日益嚴重的內網攻擊和整網掉線問題,很多路由器和防火墻開發商也在產品中加入了相關技術,例如加入IP-MAC綁定功能可以防止局域網的ARP欺騙,但是這些設備由于以太網工作原理的關系,其實還是無法全面解決內網安全問題。

  例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規則判斷出哪些數據包帶有DDOS攻擊的特征,但是它必須在收到這些數據包之后才能對數據包進行分析,而這些數據包在收過來的時候其實就已經占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網的最外端,這樣的網絡結構已經決定了它們無法在攻擊數據包產生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網交換機都是線速轉發的二層交換機,受感染客戶端發送的大量數據包可以很快用完這些帶寬,因此網絡數據傳輸的壓力都加載在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。

  交換機顯現神奇實力

  在大部分網管人員和技術員看來,交換機似乎和網絡安全根本不搭界,在他們的印象中,交換機純粹就是用來拓展上網計算機數量,提供更多的LAN口,似乎它就只是一個只管線速轉發而從來不對數據包進行分析的設備。

  確實,要解決局域網的安全問題,交換機就不能再純粹完成轉發工作了事,還需要判斷數封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發揮作用已經是在路由器的LAN口接收到數據包之后,而如果這些功能轉移到交換機上,就可以防止這些病毒端口發送的數據包到達路由器,從而減輕路由器的負擔,保證局域網其他用戶的正常上網。

  而為了能夠識別各種惡意數據流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

  支持基于Ip、Mac、應用的訪問控制列表功能(ACL)

  支持常見病毒端口過濾功能

  支持基于端口、Ip、Mac、應用的速率限制

  支持基于端口、ip、mac、802.1p和應用的優先級控制(QOS)

  支持基于mac+ip+vlan+端口的綁定(ARP防御)

  支持ARP攻擊和DDOS攻擊事件記錄日志

  局域網安全應當受到更多的重視

  其實對于網吧和大中型企業網絡來說,關于局域網內部的管理一直是一個非常復雜和讓管理人員頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網站的鏈接,就會在幾秒鐘之內感染病毒,然后立刻影響到整個局域網的穩定和安全,加上現在惡意網站非常泛濫,病毒傳播手段花樣疊出,局域網安全必須受到廣大網絡管理人員的重視。

  網絡正在高速發展當中,網絡安全問題也隨之變化,新的安全形勢對局域網安全提出新的考驗。同時,網絡管理人員也需要及時更新掌握最新的技術,采取適當有效的應對措施,以保障網絡的穩定暢通。

  

熱詞搜索:

上一篇:Intel 9000 路由器的基本配置
下一篇:NXP RFID加密技術被破解

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区不卡在线| 日本最新不卡在线| 一区二区不卡在线播放| 美女久久久精品| 国产成人综合视频| 久久这里都是精品| 人人爽香蕉精品| 欧美一二区视频| 日韩精品欧美成人高清一区二区| 在线免费观看成人短视频| 亚洲欧美经典视频| 色婷婷综合久久久中文一区二区| 国产精品素人视频| 99久久夜色精品国产网站| 中文字幕一区日韩精品欧美| aaa欧美色吧激情视频| 中文字幕乱码久久午夜不卡| 不卡一区二区在线| 一区二区免费在线播放| 欧美综合一区二区| 日本aⅴ免费视频一区二区三区| 日韩视频一区二区在线观看| 国产真实乱子伦精品视频| 国产欧美日韩视频一区二区| 99久久久国产精品| 午夜精品aaa| 久久在线观看免费| 欧美日韩一卡二卡| 国产欧美一区二区三区在线老狼| 国产在线观看免费一区| 天天综合天天做天天综合| 日韩一区二区免费电影| 国产成人综合亚洲网站| 一区二区在线电影| 日韩视频免费观看高清完整版在线观看| 精品写真视频在线观看| 亚洲欧美日韩国产中文在线| 国产成人小视频| 麻豆国产一区二区| 一区二区在线看| 久久久国产精品麻豆| 九九九精品视频| 亚洲精品成人少妇| 91精品欧美一区二区三区综合在| 成人av动漫网站| 一区二区三区色| 精品国产乱码久久久久久老虎| 国产一区不卡视频| 91视视频在线直接观看在线看网页在线看 | 亚洲福利一二三区| 日日夜夜免费精品| 欧美伊人久久大香线蕉综合69| 成人黄色在线网站| 成人综合在线视频| 中文字幕中文字幕中文字幕亚洲无线 | 亚洲国产视频在线| 激情综合色播激情啊| 国产成人免费xxxxxxxx| 成人午夜电影网站| 在线欧美日韩国产| 欧美无砖砖区免费| av色综合久久天堂av综合| 一区二区在线观看不卡| 久久久久国色av免费看影院| 色综合天天视频在线观看| 欧美在线观看视频一区二区三区| yourporn久久国产精品| 日本午夜一本久久久综合| 亚洲日本成人在线观看| 一区二区三区四区亚洲| 国产精品灌醉下药二区| 欧美韩日一区二区三区四区| 日韩欧美国产三级电影视频| 欧美一区二区三区四区视频| 91麻豆精品国产| 欧美一区二区人人喊爽| 欧美美女网站色| 精品久久国产老人久久综合| 欧美一卡在线观看| 精品成人在线观看| 精品久久久久久无| 亚洲人妖av一区二区| 一区免费观看视频| 亚洲一区二区三区不卡国产欧美| 国产精品福利一区| 蜜桃视频一区二区三区| 国产一区二区三区免费| 国产成人精品亚洲日本在线桃色| 黄色小说综合网站| 91啪九色porn原创视频在线观看| 一本色道综合亚洲| 欧美色精品天天在线观看视频| 一本色道亚洲精品aⅴ| 97久久超碰国产精品| 欧美男女性生活在线直播观看| 色哟哟亚洲精品| 欧美大尺度电影在线| 亚洲人亚洲人成电影网站色| 久久99精品久久久久久| 色婷婷亚洲婷婷| 久久综合色综合88| 丝袜国产日韩另类美女| av在线不卡观看免费观看| 欧美电影免费提供在线观看| 一卡二卡三卡日韩欧美| 国产99久久久精品| 日韩免费视频一区二区| 亚洲成人免费观看| jizz一区二区| 国产日韩av一区| 精品午夜一区二区三区在线观看| 欧美在线视频不卡| 亚洲欧美日韩国产手机在线 | 91女厕偷拍女厕偷拍高清| 欧美精品一区二| 日韩av一二三| 91麻豆精品国产91久久久久久久久| 亚洲美女在线国产| 99精品视频免费在线观看| 久久免费的精品国产v∧| 麻豆精品国产91久久久久久| 91精品啪在线观看国产60岁| 亚洲永久免费av| 欧美三级日韩三级| 亚洲图片欧美视频| 欧美日精品一区视频| 亚洲午夜在线电影| 欧美日韩高清一区二区| 日韩精品一级中文字幕精品视频免费观看| 色综合中文字幕| 亚洲一二三四久久| 91精品国产一区二区三区香蕉| 偷拍亚洲欧洲综合| 精品日韩成人av| 国产伦精品一区二区三区免费迷| 精品日韩在线观看| 国产成人综合网| 综合久久给合久久狠狠狠97色| 成人视屏免费看| 亚洲视频图片小说| 欧美日韩在线不卡| 蜜桃视频在线观看一区二区| 欧美精品一区二区久久久| 国产乱码精品1区2区3区| 国产欧美一区二区精品性| 菠萝蜜视频在线观看一区| 一区二区三区蜜桃| 日韩欧美在线综合网| 国产成人免费视频网站高清观看视频 | 91免费国产视频网站| 亚洲尤物视频在线| 日韩亚洲欧美中文三级| 国产一区二区精品在线观看| 国产精品久久毛片av大全日韩| 91蜜桃免费观看视频| 性久久久久久久久久久久| 精品国精品国产| 99精品久久免费看蜜臀剧情介绍| 国产精品电影院| 777a∨成人精品桃花网| 国产乱妇无码大片在线观看| 亚洲激情自拍偷拍| 精品久久久久香蕉网| 色网综合在线观看| 激情偷乱视频一区二区三区| 国产精品理论片| 欧美一级专区免费大片| 成人免费毛片app| 亚洲一区二区欧美激情| 久久精品一区二区| 欧美日韩你懂得| 成人小视频免费在线观看| 日本亚洲三级在线| 一区精品在线播放| 精品美女被调教视频大全网站| 91高清视频免费看| 不卡的av电影| 国产在线精品免费av| 亚洲一区二区三区爽爽爽爽爽| 久久久综合精品| 欧美日韩电影在线| 91久久线看在观草草青青| 国产精品一区二区三区四区| 日韩不卡一区二区三区| 亚洲日本免费电影| 国产无一区二区| 26uuu亚洲综合色欧美| 欧美性感一区二区三区| 成人免费观看男女羞羞视频| 国产一区二区三区观看| 日本最新不卡在线| 日欧美一区二区| 亚洲午夜电影在线观看| 亚洲精选免费视频| 综合中文字幕亚洲| 中文字幕亚洲在| 国产精品视频一二三| 中文字幕va一区二区三区| 国产亚洲视频系列| 国产亚洲精品资源在线26u|