自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

視點:快速入門 交換機基礎知識綜合說明

網(wǎng)絡 路由交換
使用交換機的用戶非常多,同時對于交換機基礎知識,可能很多人還沒有更深的認識,了解這方面的知識,保證交換機的自身安全,對于普通用戶也是很重要的。

交換機還有很多值得我們學習的地方,特別是關于一些交換機基礎知識,于是我研究了一下使用交換機的注意事項,在這里拿出來和大家分享一下,希望對大家有用。近幾年,我國信息化建設得到了迅猛地發(fā)展,帶寬越來越寬,網(wǎng)絡速度翻了幾倍,E-Mail在網(wǎng)間的傳遞流量呈現(xiàn)指數(shù)增長,IP語音、視頻等技術極大地豐富了網(wǎng)絡應用。

但是,互聯(lián)網(wǎng)在拉近人與人之間距離的同時,病毒、黑客也隨之不請自到。病毒的智能化,變種、繁殖的快速,黑客工具的“傻瓜”化加上洪水般的泛濫趨勢,使得企業(yè)的信息系統(tǒng)變得脆弱不堪,隨時面臨癱瘓甚至被永久損壞的危險。在此形勢下,企業(yè)不得不加強對自身信息系統(tǒng)的安全防護,期望得到一個徹底的、一勞永逸的安全防護系統(tǒng)。但是,安全總是相對的,安全措施總是被動的,沒有一個企業(yè)的安全系統(tǒng)能夠得到真正100%的安全保證。

病毒原理、入侵攻防技術發(fā)展的研究分析表明,單一的防病毒軟件往往使得網(wǎng)絡的安全防護并不完善,網(wǎng)絡安全不能再靠單一設備、單一技術來實現(xiàn)已成為業(yè)界共識。在“軟硬結合”、“內(nèi)外相應”等業(yè)界近來廣為推廣的安全策略下,交換機作為網(wǎng)絡骨干設備,自然也肩負著構筑網(wǎng)絡安全防線的重任。

交換機基礎知識:交換機自身更要安全

交換機實際是一個為轉(zhuǎn)發(fā)數(shù)據(jù)包優(yōu)化的計算機,而是計算機就有被攻擊的可能,比如非法獲取交換機的控制權,導致網(wǎng)絡癱瘓,另一方面也會受到DoS攻擊,比如前面提到的幾種蠕蟲病毒。此外,交換機可以作生成權維護、路由協(xié)議維護、ARP、建路由表,維護路由協(xié)議,對ICMP報文進行處理,監(jiān)控交換機,這些都有可能成為黑客攻擊交換機的手段。

傳統(tǒng)交換機主要用于數(shù)據(jù)包的快速轉(zhuǎn)發(fā),強調(diào)轉(zhuǎn)發(fā)性能。隨著局域網(wǎng)的廣泛互聯(lián),加上TCP/IP協(xié)議本身的開放性,網(wǎng)絡安全成為一個突出問題,網(wǎng)絡中的敏感數(shù)據(jù)、機密信息被泄露,重要數(shù)據(jù)設備被攻擊,而交換機作為網(wǎng)絡環(huán)境中重要的轉(zhuǎn)發(fā)設備,其原來的安全特性已經(jīng)無法滿足現(xiàn)在的安全需求,因此傳統(tǒng)的交換機需要增加安全性。

在網(wǎng)絡設備廠商看來,加強安全性的交換機是對普通交換機的升級和完善,除了具備一般的功能外,這種交換機還具備普通交換機所不具有的安全策略功能。這種交換機從網(wǎng)絡安全和用戶業(yè)務應用出發(fā),能夠?qū)崿F(xiàn)特定的安全策略,限制非法訪問,進行事后分析,有效保障用戶網(wǎng)絡業(yè)務的正常開展。實現(xiàn)安全性的一種作法就是在現(xiàn)有交換機中嵌入各種安全模塊?,F(xiàn)在,越來越多的用戶都表示希望交換機中增加防火墻、VPN、數(shù)據(jù)加密、身份認證等功能。

交換機基礎知識:交換機輕松實現(xiàn)網(wǎng)絡安全控管

安全性加強的交換機本身具有抗攻擊性,比普通交換機具有更高的智能性和安全保護功能。在系統(tǒng)安全方面,交換機在網(wǎng)絡由核心到邊緣的整體架構中實現(xiàn)了安全機制,即通過特定技術對網(wǎng)絡管理信息進行加密、控制;在接入安全性方面,采用安全接入機制,包括802.1x接入驗證、RADIUS/TACACST、MAC地址檢驗以及各種類型虛網(wǎng)技術等。不僅如此,許多交換機還增加了硬件形式的安全模塊,一些具有內(nèi)網(wǎng)安全功能的交換機則更好地遏制了隨著WLAN應用而泛濫的內(nèi)網(wǎng)安全隱患。目前交換機中常用的安全技術主要包括以下幾種。

交換機基礎知識:流量控制技術

把流經(jīng)端口的異常流量限制在一定的范圍內(nèi)。許多交換機具有基于端口的流量控制功能,能夠?qū)崿F(xiàn)風暴控制、端口保護和端口安全。流量控制功能用于交換機與交換機之間在發(fā)生擁塞時通知對方暫時停止發(fā)送數(shù)據(jù)包,以避免報文丟失。廣播風暴抑制可以限制廣播流量的大小,對超過設定值的廣播流量進行丟棄處理。 不過,交換機的流量控制功能只能對經(jīng)過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。

交換機基礎知識:訪問控制列表(ACL)技術

ACL通過對網(wǎng)絡資源進行訪問輸入和輸出控制,確保網(wǎng)絡設備不被非法訪問或被用作攻擊跳板。ACL是一張規(guī)則表,交換機按照順序執(zhí)行這些規(guī)則,并且處理每一個進入端口的數(shù)據(jù)包。每條規(guī)則根據(jù)數(shù)據(jù)包的屬性(如源地址、目的地址和協(xié)議)要么允許、要么拒絕數(shù)據(jù)包通過。由于規(guī)則是按照一定順序處理的,因此每條規(guī)則的相對位置對于確定允許和不允許什么樣的數(shù)據(jù)包通過網(wǎng)絡至關重要。

現(xiàn)在,業(yè)界普遍認為安全應該遍布于整個網(wǎng)絡之內(nèi),內(nèi)網(wǎng)到外網(wǎng)的安全既需要通過防火墻之類的專業(yè)安全設備來解決,也需要交換機在保護用戶方面發(fā)揮作用。目前,絕大多數(shù)用戶對通過交換機解決安全問題抱積極態(tài)度,近75%的用戶打算今后在實踐中對交換機采取安全措施,希望通過加固遍布網(wǎng)絡的交換機來實現(xiàn)安全目標。

交換機基礎知識:“安全”需要出色的體系結構

完美的產(chǎn)品首要要有個出色的體系結構設計?,F(xiàn)在,很多交換機產(chǎn)品采用全分布式體系結構設計,通過功能強大的ASIC芯片進行高速路由查找,使用最長匹配、逐包轉(zhuǎn)發(fā)的方式進行數(shù)據(jù)轉(zhuǎn)發(fā),從而大大提升了路由交換機的轉(zhuǎn)發(fā)性能和擴充能力。

DCRS-7600系列IPv6萬兆路由交換機除采用上述的全分布式體系結構設計外,還具有非常出色的安全性功能設計,可有效地防止攻擊和病毒,更適合大規(guī)模、多業(yè)務、復雜流量訪問的網(wǎng)絡,更加適合以太網(wǎng)的城域化發(fā)展。它的S-ARP(安全ARP)功能可有效防止ARP-DOS攻擊;Anti-Sweep(防掃描)功能可自動監(jiān)測各種惡意掃描行為,實施報警或者采取其他安全措施,如禁止網(wǎng)絡訪問等,此特性可將很多未知的新型病毒扼制在大規(guī)模爆發(fā)之前;S-ICMP(安全ICMP)功能可有效防止PING-DOS攻擊,靈活防止黑客利用ICMP Unreachable攻擊第三方的行為;安全智能的S-Buffer功能和軟件IP流量抗沖擊功能可防止分布式DOS攻擊(DDOS攻擊)通過智能監(jiān)控并調(diào)整報文數(shù)據(jù)Buffer和沖向CPU的IP報文隊列流量,使得核心交換機在DDOS攻擊下,安然無恙。

責任編輯:王曉東 來源: NET130
相關推薦

2010-01-11 09:47:57

程控交換機

2010-02-07 14:31:43

LAN交換機

2010-01-27 14:43:04

以太網(wǎng)交換機

2010-01-04 14:18:07

交換機基礎知識

2010-01-11 16:59:38

華為交換機VLAN

2010-01-21 14:24:07

三層交換機

2010-02-07 09:44:14

以太網(wǎng)交換機

2010-01-27 15:11:22

光纖通道交換機

2010-01-27 17:04:06

第三層交換機

2015-05-28 15:16:19

交換機

2011-07-27 12:19:10

交換機交換技術

2011-09-13 15:29:55

鏈路聚合交換機基礎

2010-01-26 10:42:39

CISCO交換機295

2010-01-11 11:38:26

千兆交換機

2011-07-27 12:19:14

交換機第四層交換機三層交換機

2010-01-06 14:10:23

VLAN交換機

2011-07-20 11:59:04

網(wǎng)橋集線器交換機

2011-07-27 12:19:18

交換機二層交換機三層交換機

2011-09-13 15:30:25

DLAIRF交換機

2010-01-14 10:55:41

交換機接口
點贊
收藏

51CTO技術棧公眾號