成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解關于二層交換機中的各種技術

網絡 路由交換
許多的二層交換機能夠處理基于從二層到四層的數據包流,這樣大大提高了交換機的服務質量和網絡安全策略,以及網絡整體性能。

我們平常所見的虛擬局域網是人們非常熟悉的一個二層交換機功能,而其中局域網和企業內部網絡當中的安全性更是成為焦點。許多的解決方案被人們提出來解決網絡的安全問題。

作為網絡中應用最為廣泛的交換機,如何能開發其安全特性以有效的保護對網絡的訪問,一些組織和廠商也紛紛提出自己的安全策略。例如現在通過多層交換機特性來提高網絡的安全和對帶寬的控制已經相當的普遍。隨著一些安全特性如訪問控制列表(ACL)和802.1x標準已經成為許多廠商產品的標準,一些使用者開始了把它們作為網絡設施安全的一個單獨增加的層次。

二層的以太網在大多數的商業和其他的組織中是局域網訪問的最重要的網絡,所以二層交換機的廠商不斷的增強交換機的智能性。這種智能交換機可以以IP地址查找數據包,這些數據包存在于網絡的三層或者四層當中。許多的二層交換機能夠處理基于從二層到四層的數據包流,這樣大大提高了交換機的服務質量和網絡安全策略。BMCPowerTrix系列交換機產品當中就包含了這些增強的安全特性。

在網絡設備廠商看來,加強安全性的交換機是對普通交換機的升級和完善,除了具備一般的功能外,這種交換機還具備普通交換機所不具有的安全策略功能。這種交換機從網絡安全和用戶業務應用出發,能夠實現特定的安全策略,限制非法訪問,進行事后分析,有效保障用戶網絡業務的正常開展。實現安全性的一種作法就是在現有交換機中嵌入各種安全模塊。現在,越來越多的用戶都表示希望二層交換機中增加防火墻、VPN、數據加密、身份認證等功能。下面就介紹幾種BMC的二層交換機的安全策略。

一、802.1x標準

作為一種局域網的安全特性802.1x可能仍然有許多的用戶不是非常了解。并且網絡的設計者和管理者通常不是非常廣泛的應用這種授權標準。原因非常簡單802.1x依賴于WindowsXP客戶端,唯一的支持這種技術的Windows桌面操作系統。

IEEE802.1x協議是一個把網絡設備授權給客戶的標準。它替代了局域網的目錄,例如微軟的活動目錄等。一些安全專家表示,這是一個更加有效的保護局域網安全的措施,因為一些不能登陸目錄服務器的客戶通常都能夠發現并使用網絡資源,如打印機,沒有安全共享的存儲器和對因特網的訪問。

二、流量控制技術

把流經端口的異常流量限制在一定的范圍內。許多二層交換機具有基于端口的流量控制功能,能夠實現風暴控制、端口保護和端口安全。流量控制功能用于交換機與交換機之間在發生擁塞時通知對方暫時停止發送數據包,以避免報文丟失。廣播風暴抑制可以限制廣播流量的大小,對超過設定值的廣播流量進行丟棄處理。

三、訪問控制列表(ACL)技術

ACL通過對網絡資源進行訪問輸入和輸出控制,確保網絡設備不被非法訪問或被用作攻擊跳板。ACL是一張規則表,二層交換機按照順序執行這些規則,并且處理每一個進入端口的數據包。每條規則根據數據包的屬性(如源地址、目的地址和協議)要么允許、要么拒絕數據包通過。由于規則是按照一定順序處理的,因此每條規則的相對位置對于確定允許和不允許什么樣的數據包通過網絡至關重要。

四、ARP攻擊防護技術

ARP欺騙攻擊、ARPFlood攻擊是利用ARP地址解析過程中的信任機制來進行偽裝和欺騙攻擊等,造成網絡中部分主機或者全部主機的無法訪問網絡。ARP攻擊防護技術就是從各種攻擊手段的原理出發,在二層交換機上提供多種防欺騙、防掃描的技術,例如BMC二層交換機采用的ARPGuard、Anti-arpscan、FreeARP發送、AM訪問管理等技術實現來很好的解決多種ARP攻擊防護。

五、虛擬局域網(VLAN)技術

虛擬局域網是人們非常熟悉的一個二層交換機功能。也是應用廣泛的一個安全策略。虛擬局域網絡是指在交換局域網的基礎上,采用網絡管理軟件構建的可跨越不同網段、不同網絡的端到端的邏輯網絡。一個VLAN組成一個邏輯子網,即一個邏輯廣播域,它可以覆蓋多個網絡設備,允許處于不同地理位置的網絡用戶加入到一個邏輯子網中。

從技術角度講,VLAN的劃分可依據不同原則,一般有以下三種劃分方法:1、基于端口的VLAN劃分,2、基于MAC地址的VLAN劃分,3、基于路由的VLAN劃分。就目前來說,對于VLAN的劃分主要采取上述第1、3種方式。通過路由訪問列表和MAC地址分配等VLAN劃分原則,可以控制用戶訪問權限和邏輯網段大小,將不同用戶群劃分在不同VLAN,從而提高交換式網絡的整體性能和安全性。而且通過對VLAN的創建,隔離了廣播,縮小了廣播范圍,可以控制廣播風暴的產生。對于采用VLAN技術的網絡來說,一個VLAN可以根據部門職能、對象組或者應用將不同地理位置的網絡用戶劃分為一個邏輯網段。這樣也使的網絡管理變的簡單、直觀。

責任編輯:王曉東 來源: NET130
相關推薦

2010-01-20 09:55:10

第二層交換機三層交換機

2010-03-19 10:11:16

二層交換機

2018-07-19 12:16:50

交換技術三層二層

2009-12-22 10:36:01

三層交換機二層交換機

2010-01-15 10:06:56

二層交換機三層交換機通訊

2010-02-01 17:25:10

核心交換機

2010-01-11 17:35:07

二層交換機三層交換機

2010-01-06 14:19:09

三層交換機二層交換機

2010-01-19 08:59:20

二層交換機三層交換機

2018-10-31 09:02:36

交換機三層二層

2010-01-11 13:14:36

配置三層交換機

2014-10-11 17:06:07

交換機

2011-12-02 10:58:55

交換機

2010-02-03 09:30:49

第二層交換機

2010-01-07 16:15:57

二層交換機

2019-09-15 19:30:16

交換機四層交換機網絡

2010-03-17 13:58:09

第二層交換機

2010-03-19 13:56:33

二層交換機

2010-01-18 14:09:18

2009-12-22 10:34:58

路由器技術二層交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美视频在线播放 | 国产精品激情 | 91精品国产91久久久久久最新 | 日本黄色免费视频 | 亚洲精品一区二区三区中文字幕 | 国产高潮好爽受不了了夜色 | 久久国内精品 | 男人天堂久久 | 精品九九| 日韩精品一区二区三区 | 黄色免费看 | 在线观看黄色电影 | 国产午夜精品久久 | 日韩精品视频在线播放 | 一级毛片高清 | 成人免费精品视频 | 99国产精品99久久久久久 | 国产精品成人一区二区三区 | 国产美女自拍视频 | 国产精品亚洲一区二区三区在线 | 久久福利电影 | 色婷婷国产精品综合在线观看 | 亚洲精品国产电影 | 国产精品视频一 | 欧美日韩一区精品 | 久久久国产精品一区 | 999久久久 | 免费亚洲网站 | 欧美理伦片在线播放 | 国产精品视频在线观看 | 亚洲精品久久久久中文字幕二区 | 精品久久久久国产免费第一页 | 国产精品久久久久久 | 欧美精品久久久 | 91香蕉嫩草 | 国产成人精品免高潮在线观看 | 四虎成人免费电影 | 国产午夜精品一区二区三区四区 | 国内久久 | 黄片毛片免费观看 | 国产精品国产馆在线真实露脸 |