成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

應用視點:講解核心路由交換機基本功能

網絡 路由交換
目前很多核心路由交換機的產品都是采用了全分布式體系結構設計,這樣可以通過功能強大的ASIC芯片進行高速路由查找,給用戶提供了更多的便利。

我們知道,核心路由交換機是網絡環境中重要的轉發設備,并且原來的安全特性已經無法滿足用戶的需求,近幾年,我國信息化建設得到了迅猛地發展,帶寬越來越寬,網絡速度翻了幾倍,E-Mail在網間的傳遞流量呈現指數增長,IP語音、視頻等技術極大地豐富了網絡應用。

但是,互聯網在拉近人與人之間距離的同時,病毒、黑客也隨之不請自到。病毒的智能化,變種、繁殖的快速,黑客工具的“傻瓜”化加上洪水般的泛濫趨勢,使得企業的信息系統變得脆弱不堪,隨時面臨癱瘓甚至被永久損壞的危險。在此形勢下,企業不得不加強對自身信息系統的安全防護,期望得到一個徹底的、一勞永逸的安全防護系統。但是,安全總是相對的,安全措施總是被動的,沒有一個企業的安全系統能夠得到真正100%的安全保證。

病毒原理、入侵攻防技術發展的研究分析表明,單一的防病毒軟件往往使得網絡的安全防護并不完善,網絡安全不能再靠單一設備、單一技術來實現已成為業界共識。在“軟硬結合”、“內外相應”等業界近來廣為推廣的安全策略下,核心路由交換機作為網絡骨干設備,自然也肩負著構筑網絡安全防線的重任。

交換機自身更要安全

核心路由交換機實際是一個為轉發數據包優化的計算機,而是計算機就有被攻擊的可能,比如非法獲取交換機的控制權,導致網絡癱瘓,另一方面也會受到DoS攻擊,比如前面提到的幾種蠕蟲病毒。此外,交換機可以作生成權維護、路由協議維護、ARP、建路由表,維護路由協議,對ICMP報文進行處理,監控交換機,這些都有可能成為黑客攻擊交換機的手段。

核心路由交換機主要用于數據包的快速轉發,強調轉發性能。隨著局域網的廣泛互聯,加上TCP/IP協議本身的開放性,網絡安全成為一個突出問題,網絡中的敏感數據、機密信息被泄露,重要數據設備被攻擊,而核心路由交換機作為網絡環境中重要的轉發設備,其原來的安全特性已經無法滿足現在的安全需求,因此傳統的交換機需要增加安全性。

在網絡設備廠商看來,加強安全性的交換機是對普通交換機的升級和完善,除了具備一般的功能外,這種核心路由交換機還具備普通交換機所不具有的安全策略功能。這種交換機從網絡安全和用戶業務應用出發,能夠實現特定的安全策略,限制非法訪問,進行事后分析,有效保障用戶網絡業務的正常開展。實現安全性的一種作法就是在現有交換機中嵌入各種安全模塊。現在,越來越多的用戶都表示希望交換機中增加防火墻、VPN、數據加密、身份認證等功能。

交換機輕松實現網絡安全控管

安全性加強的交換機本身具有抗攻擊性,比普通交換機具有更高的智能性和安全保護功能。在系統安全方面,核心路由交換機在網絡由核心到邊緣的整體架構中實現了安全機制,即通過特定技術對網絡管理信息進行加密、控制;在接入安全性方面,采用安全接入機制,包括802.1x接入驗證、RADIUS/TACACST、MAC地址檢驗以及各種類型虛網技術等。不僅如此,許多交換機還增加了硬件形式的安全模塊,一些具有內網安全功能的交換機則更好地遏制了隨著WLAN應用而泛濫的內網安全隱患。目前交換機中常用的安全技術主要包括以下幾種。

流量控制技術

把流經端口的異常流量限制在一定的范圍內。許多交換機具有基于端口的流量控制功能,能夠實現風暴控制、端口保護和端口安全。流量控制功能用于交換機與交換機之間在發生擁塞時通知對方暫時停止發送數據包,以避免報文丟失。廣播風暴抑制可以限制廣播流量的大小,對超過設定值的廣播流量進行丟棄處理。不過,交換機的流量控制功能只能對經過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。

訪問控制列表(ACL)技術

ACL通過對網絡資源進行訪問輸入和輸出控制,確保網絡設備不被非法訪問或被用作攻擊跳板。ACL是一張規則表,交換機按照順序執行這些規則,并且處理每一個進入端口的數據包。每條規則根據數據包的屬性(如源地址、目的地址和協議)要么允許、要么拒絕數據包通過。由于規則是按照一定順序處理的,因此每條規則的相對位置對于確定允許和不允許什么樣的數據包通過網絡至關重要。

現在,業界普遍認為安全應該遍布于整個網絡之內,內網到外網的安全既需要通過防火墻之類的專業安全設備來解決,也需要交換機在保護用戶方面發揮作用。目前,絕大多數用戶對通過交換機解決安全問題抱積極態度,近75%的用戶打算今后在實踐中對交換機采取安全措施,希望通過加固遍布網絡的交換機來實現安全目標。

“安全”需要出色的體系結構

完美的產品首要要有個出色的體系結構設計。現在,很多核心路由交換機產品采用全分布式體系結構設計,通過功能強大的ASIC芯片進行高速路由查找,使用最長匹配、逐包轉發的方式進行數據轉發,從而大大提升了核心路由交換機的轉發性能和擴充能力。

DCRS-7600系列IPv6萬兆核心路由交換機除采用上述的全分布式體系結構設計外,還具有非常出色的安全性功能設計,可有效地防止攻擊和病毒,更適合大規模、多業務、復雜流量訪問的網絡,更加適合以太網的城域化發展。它的S-ARP(安全ARP)功能可有效防止ARP-DOS攻擊;Anti-Sweep(防掃描)功能可自動監測各種惡意掃描行為,實施報警或者采取其他安全措施,如禁止網絡訪問等,此特性可將很多未知的新型病毒扼制在大規模爆發之前;S-ICMP(安全ICMP)功能可有效防止PING-DOS攻擊,靈活防止黑客利用ICMPUnreachable攻擊第三方的行為;安全智能的S-Buffer功能和軟件IP流量抗沖擊功能可防止分布式DOS攻擊(DDOS攻擊)通過智能監控并調整報文數據Buffer和沖向CPU的IP報文隊列流量,使得核心路由交換機在DDOS攻擊下,安然無恙。

交換引擎CPU核心保護,可有效防止各類非法協議攻擊導致核心設備交換引擎癱瘓;關鍵協議綠色通道功能可保障正常、合法、速度合理的關鍵控制報文(STP、MSTP、RIP、OSFP、BGP、組播協議、雙引擎板間心跳等)在大流量業務下不被淹沒,快速處理不中斷;先進的LPM技術可抵抗“沖擊波”病毒、“zeroday”病毒、“SQLslammerwarm”病毒等;端口信任模式則可檢測非法DHCPServer、非法RadiusServer等,只在信任端口才能接入這些設備,從而保障網絡的安全。

責任編輯:王曉東 來源: NET130
相關推薦

2010-01-20 18:20:50

2010-01-04 10:47:08

智能交換機

2010-02-07 14:16:57

2009-11-24 17:35:59

路由器基本功能

2010-02-07 09:10:44

2010-02-05 15:26:29

2010-01-26 16:29:33

智能交換機

2009-11-24 14:30:21

路由交換機

2010-01-28 11:05:02

2009-12-03 14:10:22

路由器基本功能

2010-01-27 10:56:07

3Com核心交換機

2010-01-15 17:50:16

核心交換機

2010-01-07 13:38:13

交換機設備

2009-08-24 10:15:56

高端交換機路由交換機交換機產品

2012-07-12 15:36:40

2010-01-08 15:23:16

程控交換機故障

2010-01-14 15:49:37

核心交換機

2011-08-03 09:37:41

2009-08-28 14:25:05

核心交換機 講解

2023-05-11 08:59:43

Nginx配置服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天精品在线 | www.日韩 | av官网在线 | 国产精品精品久久久 | 精品国产一区二区三区性色av | 免费观看黄a一级视频 | 五月天激情综合网 | 九色porny自拍视频 | 成人在线日韩 | 毛片网站在线观看 | 日韩一区精品 | 成人免费在线网 | 日韩av在线一区二区 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 欧美99 | 国产99久久精品一区二区永久免费 | 久久激情视频 | 亚州午夜精品 | 国产人成精品一区二区三 | 在线观看中文字幕一区二区 | 国产精品一区久久久 | 国产午夜精品一区二区三区四区 | 久久久久中文字幕 | 国户精品久久久久久久久久久不卡 | 噜啊噜在线 | 成人免费在线播放 | 欧美精品成人一区二区三区四区 | 九九导航 | 精品国产乱码久久久久久图片 | 日韩中字幕 | 国产亚洲一区二区精品 | 亚洲一一在线 | 国产高清精品在线 | 亚洲性人人天天夜夜摸 | 一区天堂 | 91免费在线视频 | 亚洲天堂中文字幕 | 日本久久久一区二区三区 | a黄毛片| 99在线资源 | 伊人精品|