国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

交換機(jī)的安全設(shè)置六大原則說明
2008-08-29   網(wǎng)俠2007

L2-L4 層過濾

現(xiàn)在的新型交換機(jī)大都可以通過建立規(guī)則的方式來實(shí)現(xiàn)各種過濾需求。規(guī)則設(shè)置有兩種模式,一種是MAC模式,可根據(jù)用戶需要依據(jù)源MAC或目的MAC有效實(shí)現(xiàn)數(shù)據(jù)的隔離,另一種是IP模式,可以通過源IP、目的IP、協(xié)議、源應(yīng)用端口及目的應(yīng)用端口過濾數(shù)據(jù)封包;建立好的規(guī)則必須附加到相應(yīng)的接收或傳送端口上,則當(dāng)交換機(jī)此端口接收或轉(zhuǎn)發(fā)數(shù)據(jù)時(shí),根據(jù)過濾規(guī)則來過濾封包,決定是轉(zhuǎn)發(fā)還是丟棄。另外,交換機(jī)通過硬件“邏輯與非門”對過濾規(guī)則進(jìn)行邏輯運(yùn)算,實(shí)現(xiàn)過濾規(guī)則確定,完全不影響數(shù)據(jù)轉(zhuǎn)發(fā)速率。

802.1X 基于端口的訪問控制

為了阻止非法用戶對局域網(wǎng)的接入,保障網(wǎng)絡(luò)的安全性,基于端口的訪問控制協(xié)議802.1X無論在有線LAN或WLAN中都得到了廣泛應(yīng)用。例如華碩最新的 GigaX2024/2048等新一代交換機(jī)產(chǎn)品不僅僅支持802.1X 的Local、RADIUS 驗(yàn)證方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基礎(chǔ)上,持有某用戶賬號的用戶無論在網(wǎng)絡(luò)內(nèi)的何處接入,都會(huì)超越原有802.1Q 下基于端口VLAN 的限制,始終接入與此賬號指定的VLAN組內(nèi),這一功能不僅為網(wǎng)絡(luò)內(nèi)的移動(dòng)用戶對資源的應(yīng)用提供了靈活便利,同時(shí)又保障了網(wǎng)絡(luò)資源應(yīng)用的安全性;另外, GigaX2024/2048 交換機(jī)還支持802.1X的Guest VLAN功能,即在802.1X的應(yīng)用中,如果端口指定了Guest VLAN項(xiàng),此端口下的接入用戶如果認(rèn)證失敗或根本無用戶賬號的話,會(huì)成為Guest VLAN 組的成員,可以享用此組內(nèi)的相應(yīng)網(wǎng)絡(luò)資源,這一種功能同樣可為網(wǎng)絡(luò)應(yīng)用的某一些群體開放最低限度的資源,并為整個(gè)網(wǎng)絡(luò)提供了一個(gè)最外圍的接入安全。

流量控制(traffic control)

交換機(jī)的流量控制可以預(yù)防因?yàn)閺V播數(shù)據(jù)包、組播數(shù)據(jù)包及因目的地址錯(cuò)誤的單播數(shù)據(jù)包數(shù)據(jù)流量過大造成交換機(jī)帶寬的異常負(fù)荷,并可提高系統(tǒng)的整體效能,保持網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。

SNMP v3 及SSH

安全網(wǎng)管SNMP v3 提出全新的體系結(jié)構(gòu),將各版本的SNMP 標(biāo)準(zhǔn)集中到一起,進(jìn)而加強(qiáng)網(wǎng)管安全性。SNMP v3 建議的安全模型是基于用戶的安全模型,即USM.USM對網(wǎng)管消息進(jìn)行加密和認(rèn)證是基于用戶進(jìn)行的,具體地說就是用什么協(xié)議和密鑰進(jìn)行加密和認(rèn)證均由用戶名稱(userNmae)權(quán)威引擎標(biāo)識符(EngineID)來決定(推薦加密協(xié)議CBCDES,認(rèn)證協(xié)議HMAC-MD5-96 和HMAC-SHA-96),通過認(rèn)證、加密和時(shí)限提供數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)保密和消息時(shí)限服務(wù),從而有效防止非授權(quán)用戶對管理信息的修改、偽裝和竊聽。

至于通過Telnet 的遠(yuǎn)程網(wǎng)絡(luò)管理,由于Telnet 服務(wù)有一個(gè)致命的弱點(diǎn)——它以明文的方式傳輸用戶名及口令,所以,很容易被別有用心的人竊取口令,受到攻擊,但采用SSH進(jìn)行通訊時(shí),用戶名及口令均進(jìn)行了加密,有效防止了對口令的竊聽,便于網(wǎng)管人員進(jìn)行遠(yuǎn)程的安全網(wǎng)絡(luò)管理。

Syslog和Watchdog

交換機(jī)的Syslog 日志功能可以將系統(tǒng)錯(cuò)誤、系統(tǒng)配置、狀態(tài)變化、狀態(tài)定期報(bào)告、系統(tǒng)退出等用戶設(shè)定的期望信息傳送給日志服務(wù)器,網(wǎng)管人員依據(jù)這些信息掌握設(shè)備的運(yùn)行狀況,及早發(fā)現(xiàn)問題,及時(shí)進(jìn)行配置設(shè)定和排障,保障網(wǎng)絡(luò)安全穩(wěn)定地運(yùn)行。

Watchdog 通過設(shè)定一個(gè)計(jì)時(shí)器,如果設(shè)定的時(shí)間間隔內(nèi)計(jì)時(shí)器沒有重啟,則生成一個(gè)內(nèi)在CPU重啟指令,使設(shè)備重新啟動(dòng),這一功能可使交換機(jī)在緊急故障或意外情況下時(shí)可智能自動(dòng)重啟,保障網(wǎng)絡(luò)的運(yùn)行。

雙映像文件

一些最新的交換機(jī), 像A S U SGigaX2024/2048還具備雙映像文件。這一功能保護(hù)設(shè)備在異常情況下(固件升級失敗等)仍然可正常啟動(dòng)運(yùn)行。文件系統(tǒng)分majoy和 mirror兩部分進(jìn)行保存,如果一個(gè)文件系統(tǒng)損害或中斷,另外一個(gè)文件系統(tǒng)會(huì)將其重寫,如果兩個(gè)文件系統(tǒng)都損害,則設(shè)備會(huì)清除兩個(gè)文件系統(tǒng)并重寫為出廠時(shí)默認(rèn)設(shè)置,確保系統(tǒng)安全啟動(dòng)運(yùn)行。

熱詞搜索:

上一篇:網(wǎng)絡(luò)交換機(jī)故障輕松排除技法
下一篇:Cisco和H3C交換設(shè)備 ARP病毒解決辦法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美乱熟臀69xxxxxx| 欧美视频在线观看一区| 欧美体内she精高潮| 亚洲精品中文在线影院| 一本色道亚洲精品aⅴ| 亚洲国产欧美在线人成| 69av一区二区三区| 日韩成人午夜精品| 久久久噜噜噜久久中文字幕色伊伊| 黄一区二区三区| 国产精品久久久久毛片软件| 91麻豆成人久久精品二区三区| 亚洲一区视频在线观看视频| 日韩免费福利电影在线观看| 国产河南妇女毛片精品久久久| 亚洲天堂成人在线观看| 欧美精品自拍偷拍| 成人手机在线视频| 三级成人在线视频| 最新成人av在线| 精品国产一区二区三区久久影院| 97久久精品人人澡人人爽| 婷婷中文字幕综合| 欧美国产禁国产网站cc| 777午夜精品视频在线播放| 国产成人精品一区二| 天堂成人免费av电影一区| 国产精品欧美极品| 欧美大片拔萝卜| 欧美嫩在线观看| 91在线视频免费观看| 国产一区二区在线观看免费| 亚洲电影一区二区| 综合久久一区二区三区| 亚洲裸体xxx| 国产亚洲一区二区三区四区| 国产一区二区在线观看视频| 极品美女销魂一区二区三区免费| 亚洲国产激情av| 日本久久精品电影| 国产精选一区二区三区| 成人免费毛片a| 精品人在线二区三区| 亚洲午夜视频在线| 97久久人人超碰| 亚洲美女免费视频| 成人国产精品免费观看| 91麻豆.com| 欧美精品一区二区久久久| 91传媒视频在线播放| 日韩三级视频在线看| 精品国产一二三| 日本午夜一本久久久综合| 成人一区在线看| 亚洲国产精品高清| 色综合久久久久久久久| 午夜久久久久久久久| 欧美激情在线观看视频免费| 欧美日韩国产大片| 93久久精品日日躁夜夜躁欧美| 国产成人在线观看| 午夜精品一区在线观看| 久久蜜臀中文字幕| 国产欧美日产一区| 国产在线不卡一卡二卡三卡四卡| 日韩一区二区三区在线视频| 日本一区二区电影| 日本aⅴ精品一区二区三区| 国产成a人亚洲| 欧洲一区二区三区免费视频| 久久综合精品国产一区二区三区| eeuss影院一区二区三区| 日韩av一级片| 美美哒免费高清在线观看视频一区二区| 久久婷婷久久一区二区三区| 欧美日韩三级一区二区| 亚洲成在线观看| 欧美日韩精品专区| 国内一区二区在线| 国产精品美女久久久久久久| 狠狠色狠狠色合久久伊人| 亚洲免费在线观看| 另类小说欧美激情| 国产精品一卡二卡在线观看| 亚洲国产成人91porn| 欧美xxxx在线观看| 久久精品亚洲一区二区三区浴池 | 国产精品系列在线| 亚洲最大成人综合| 精品在线观看免费| 99久久精品免费看国产| 欧美日韩在线综合| 久久久99精品久久| 亚洲国产毛片aaaaa无费看| 久国产精品韩国三级视频| 91影院在线免费观看| 欧美一区二区三区四区高清| 中文字幕精品一区二区精品绿巨人 | 国产福利精品一区| 日本韩国一区二区| 久久久精品中文字幕麻豆发布| 一区二区三区国产精华| 激情综合五月天| 欧美猛男超大videosgay| 国产欧美精品一区二区色综合 | 日韩综合小视频| 成年人午夜久久久| 亚洲精品在线观看视频| 亚洲一区二区三区三| 不卡视频免费播放| 久久久91精品国产一区二区精品 | 欧美日韩国产电影| 亚洲精品一卡二卡| 国产成人精品www牛牛影视| 欧美一区二区三区免费大片| 亚洲已满18点击进入久久| 成人小视频免费观看| 久久看人人爽人人| 蜜臀久久99精品久久久久久9 | 国产麻豆9l精品三级站| 欧美一区二区三区成人| 亚洲在线视频一区| 色猫猫国产区一区二在线视频| 国产午夜精品一区二区| 精品一区二区日韩| 日韩精品一区二区三区在线观看| 亚洲成在人线免费| 欧美日韩精品高清| 午夜精品久久久久久久久久久| 日本久久电影网| 亚洲一区二区三区小说| 欧美性受xxxx黑人xyx性爽| 亚洲精品欧美激情| 91福利社在线观看| 亚洲国产一区视频| 在线免费观看一区| 亚洲成a人片在线不卡一二三区| 欧美午夜电影在线播放| 亚洲h在线观看| 日韩一级高清毛片| 国产精品一线二线三线| 日本一区二区视频在线| 95精品视频在线| 日韩综合在线视频| 精品国内二区三区| 成人一区二区三区在线观看| 亚洲日本va在线观看| 在线亚洲高清视频| 日韩精品欧美成人高清一区二区| 日韩免费高清电影| 99免费精品视频| 五月激情综合网| 久久久精品免费免费| 色综合一个色综合| 免费成人av在线播放| 国产精品私人影院| 欧美色区777第一页| 国产综合成人久久大片91| 日韩理论片中文av| 欧美一级黄色片| 97se亚洲国产综合自在线| 日韩av一区二| 自拍偷拍亚洲激情| 欧美一二三区精品| 99久久国产综合精品女不卡| 午夜日韩在线观看| 久久一二三国产| 欧美综合视频在线观看| 国产一区二区电影| 性欧美疯狂xxxxbbbb| 国产性色一区二区| 欧美人妖巨大在线| 国产白丝精品91爽爽久久| 亚洲www啪成人一区二区麻豆| 国产亚洲制服色| 在线播放亚洲一区| 91色porny蝌蚪| 国产精品一区2区| 日本不卡1234视频| 一区二区三区中文字幕在线观看| 精品91自产拍在线观看一区| 欧美视频中文一区二区三区在线观看| 国产一区二三区好的| 五月婷婷激情综合网| 最新日韩在线视频| 久久综合久久鬼色| 欧美精品日日鲁夜夜添| 99精品黄色片免费大全| 国产一区二区在线影院| 久久精品久久久精品美女| 一区二区三国产精华液| 成人免费在线播放视频| 国产校园另类小说区| www国产成人| 欧美成人官网二区| 日韩一区二区三区电影| 91.xcao| 欧美一区二区三区日韩| 日韩亚洲欧美在线| 51午夜精品国产|