成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

設置交換機防范被黑 網管經驗推薦

安全 應用安全
下面的文章主要介紹的是網管經驗談之正確設置交換機防范被黑的實際操作手段,同時也有對交換機的風險,化解風險的對策的內容的描述。

以下的文章主要闡述的是網管經驗談之正確設置交換機防范被黑的實際操作手段,寬帶網接入交換機一般要和用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發作就會嚴重消耗帶寬和交換機資源,甚至造成網絡癱瘓,這一現象在Slammer和沖擊波事件中早已屢見不鮮。

寬帶接入交換機究竟面臨哪些安全風險?怎樣才能化解這些風險?接下來我們將逐一揭示。

寬帶網接入交換機通常需要與用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發作就會嚴重消耗帶寬和交換機資源,甚至造成網絡癱瘓,這一現象在Slammer和沖擊波事件中早已屢見不鮮。寬帶接入交換機究竟面臨哪些安全風險?怎樣才能化解這些風險?接下來我們將逐一揭示。

 

交換機的風險

利用抓包工具,網管經常捕獲到大流量的異常報文,它們一方面消耗網絡帶寬,另一方面消耗網絡設備的資源,影響網絡的正常運行。

單播類異常報文:單播流量大多數是發送給網關,網關設備根據路由表對這些報文做出轉發或丟棄處理。對私有IP地址,公網三層交換機或路由器會自動丟棄單播流量。如果用戶已經獲得一個公網IP地址,這些單播流量就會被轉發出去,進而影響更大范圍的網絡。以沖擊波病毒為例,中毒主機只要監測到網絡可用,就會啟動一個攻擊傳播線程,不斷隨機生成攻擊地址進行攻擊。在沖擊波發作嚴重的階段,網絡速度明顯變慢,一些接入層交換機和一些小型路由器甚至崩潰,核心三層交換機的CPU利用率達到100%,運營商不得不采取屏蔽ICMP報文的辦法加以應對。

廣播類異常報文:廣播是實現某些協議的必要方式。廣播報文會發送給特定網段內的所有主機,每臺主機都會對收到的報文進行處理,做出回應或丟棄的決定,其結果是既消耗網絡帶寬又影響主機性能。利用端口隔離技術,用戶可以限制廣播報文只發往上行端口,這樣可以減小對本網段鏈路和主機的影響,但無法解決對匯聚層和核心層設備造成的影響。如果在匯聚或核心設備上將多個小區劃在一個VLAN內,廣播類流量就會通過上層設備返回到其他小區,進而繼續占用這些小區的鏈路帶寬并影響主機性能,這種配置方法在當前寬帶網絡中廣泛存在。

組播類異常報文:組播類信息本來只服務于網絡內的部分用戶,其目的地址是網絡內申請加入組播組的主機。一些主機并沒有申請加入組播組,這些組播報文本不應該轉發給這些主機,但是事實上這些主機還是收到了組播信息。是什么原因導致組播報文轉發給沒有申請加入的主機呢?原來,為了實現組播,二層交換機使用GMRP組播注冊協議或IGMP Snooping協議來維護一個動態組播表,然后把組播報文轉發給與該組播組成員相關的端口,以實現在VLAN 內的二層組播,如果沒有運行IGMP Snooping,組播報文將在二層廣播,這就是導致組播泛濫的原因。

隨著寬帶網絡的進一步普及以及視頻應用的逐漸增加,組播技術將會得到更廣泛地應用,那時組播類異常流量不僅會出現在網絡的第二層,而且還會路由到整個組播樹。加上視頻類信息流量較大,很難區分正常流量和不正常流量。因而對組播進行控制也就更加困難了。

總之,局域網內的應用存在被病毒利用的可能性,如果不有效限制異常流量,就會對網絡帶寬以及網絡設備造成資源消耗。因此,為面向用戶的二層交換機增加智能,把問題隔離在最小的范圍內,就顯得尤為重要。

化解風險的對策

利用交換機的流量控制功能,我們能夠把流經端口的異常流量限制在一定的范圍內。不過,交換機的流量控制功能只能對經過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。如果需要對報文做更進一步的控制用戶可以采用ACL(訪問控制列表 )。ACL利用IP地址、TCP/UDP端口等對進出交換機的報文進行過濾,根據預設條件,對報文做出允許轉發或阻塞的決定。

通過細分不同的網絡流量,用戶可以針對性地對異常流量分別進行控制。通過IP報文的協議字段控制單播類異常流量,通過以太幀的協議字段控制廣播類異常報文,通過IP目的地址段控制組播類報文。除了這些控制手段之外,網絡管理員還需要經常注意網絡異常流量,及時定位異常流量的源主機,并且排除故障。

以上的相關內容就是對網管經驗談之如何設置交換機防范被黑的介紹,望你能有所收獲。

網管經驗談之如何設置交換機防范被黑

上述的相關內容就是對網管經驗談之如何設置交換機防范被黑的描述,希望會給你帶來一些幫助在此方面。

 

責任編輯:佚名 來源: 中國企業郵件安全
相關推薦

2010-09-30 16:33:59

2010-01-18 13:08:18

設置交換機集線器

2011-09-13 11:26:09

交換機端口分析器SPAN交換機

2018-11-05 09:50:31

交換機網管網絡

2010-01-05 15:31:10

2010-08-25 11:27:59

交換機故障

2013-01-10 09:32:18

網吧網管交換機

2013-04-16 15:28:45

網管型交換機交換機端口核心交換機

2009-11-01 17:58:26

網管型交換機交換機產品產品導購

2010-01-20 14:08:43

網吧交換機

2009-12-17 10:40:58

交換機故障分類

2009-04-14 09:53:00

交換機分類

2010-01-08 10:35:35

Catalyst交換機

2010-03-18 10:45:43

網管交換機

2011-09-25 10:43:08

2010-01-18 09:55:44

2011-09-13 14:06:03

2010-02-01 13:22:17

可網管型交換機

2010-01-25 09:46:10

智能網管交換機

2010-03-18 14:16:15

網管型交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一级免费观看 | 亚洲精品在线免费 | 亚洲一区二区三区在线视频 | 中文字幕一区在线观看视频 | 国产美女精品视频 | 中文字幕av在线播放 | 中文字幕国产一区 | av午夜激情 | 日韩免费视频 | 在线国产视频 | 有码在线 | 亚洲精品久久国产高清情趣图文 | 国产一区二区在线播放 | 日韩视频一区二区 | 久久久精品网 | 精品在线观看一区 | 欧美日韩国产在线 | 亚洲一一在线 | 91欧美激情一区二区三区成人 | 一级大片网站 | 欧美一区二不卡视频 | 日韩欧美在线视频一区 | 日韩精品视频在线观看一区二区三区 | 四虎影院在线播放 | 久久久亚洲 | 久草www | 中文字幕亚洲欧美日韩在线不卡 | 国产亚洲精品久久情网 | 粉嫩在线 | 国产精品一区二区不卡 | 日韩欧美国产不卡 | 日韩电影中文字幕 | 成人免费一区二区三区视频网站 | 国产9久| 亚洲色图图片 | 亚洲精品一区二区三区 | 日韩在线欧美 | 99精品99久久久久久宅男 | 91高清视频 | 91精品国产91久久综合桃花 | 成人不卡视频 |