国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

利用交換機轉發過濾 提高網絡安全性能

運維 網絡運維
當數據幀到達交換機接口時,交換機就將數據幀的目的地址與轉發/過濾MAC數據庫中的地址進行比較,如果目的硬件地址是已知的且已經在交換機的MAC數據庫中,幀就只會被發送到正確的外出接口。這種技術就是交換機的轉發過濾技術。

當數據幀到達交換機接口時,交換機就將數據幀的目的地址與轉發/過濾MAC數據庫中的地址進行比較,如果目的硬件地址是已知的且已經在交換機的MAC數據庫中,幀就只會被發送到正確的外出接口。交換機將不會把幀送往除了目的地接口之外的任何其他接口,這就保留了在其它網段上的帶寬。這種技術就是交換機的轉發過濾技術。

這種技術對于提高網絡性能與網絡安全很有作用。筆者將通過兩個例子來談談這種技術對于交換式網絡的重要意義。

案例一:利用二層交換機來隔離沖突域

如現在有一臺交換機連著四臺主機,分別為A、B、C、D。假設現在主機A要發一個數據包給主機D。當交換機收到主機A發過來的數據幀之后,該如何處理呢?

1、若交換機中沒有主機A或者主機D的MAC地址信息

如果這個網絡是剛剛組建,又或則出于某種原因,網絡管理員把交換機重置后,則交換機的轉發/過濾表會被清除。此時,由于主機A的MAC地址不在轉發/過濾表中,所以,交換機會將主機A的MAC地址和端口添加到自己的MAC數據庫中,然后再把幀轉發到主機D中。但是,如果主機D的MAC地址不在交換機的MAC數據庫中,則交換機會將幀轉發到除了主機A連接的接口之外的其他所有接口中。也就是說,在交換機不知道目的主機MAC地址的時候,則交換機上的除了本臺設備之外的其他任何設備,如主機B、C、D都將收到主機A發出的數據包。很明顯,此時交換機的一些帶寬就會被浪費掉。在這種情形下,轉發過濾技術并不能夠帶來多大的益處。

2、若交換機知道目的主機的MAC地址

假設交換機通過ARP等機制,在自己的MAC地址庫中已經知道了所連接設備的MAC地址,如主機A、B、C、D的MAC地址。要了解這些信息不難。只要這個網絡存在一定時間,則通過地址學習功能,交換機可以記錄相關設備的MAC地址信息。

在交換機已經了解了其相鄰設備的MAC地址后,當交換機接收到主機A發過來的數據幀之后,會如何處理呢?交換機首先會讀取數據幀中的目的MAC地址。然后在自己的MAC地址庫中進行查找。發現有匹配的MAC地址后,就從MAC地址庫中查詢中對應的交換機出口。然后再把數據幀從這個出口轉發出去。從這個轉發的過程中,我們可以看到數據幀是一進一出。而不像集線器一樣,是一進多出;或者像上面提到的不知道目的MAC地址那樣,也是一進多出。在這種情形下,交換機直接把數據幀準確無誤的轉發到對應的接口上。很明顯,此時就不會對其他網段的帶寬帶來不利的影響。

通過這種轉發過濾技術,就可以在最大限度內避免沖突域的產生,從而在很大程度上提高網絡性能。

在利用二層交換機來隔離沖突域時,要注意一個問題。當交換機不知道目的MAC地址的話,則交換機并不能夠起到隔離沖突域的作用。因為此時,交換機仍然會把數據幀轉發到所有的交換機接口中。故當網絡管理員利用交換機組建比較大型的網絡時,不要頻繁的重復啟動交換機等網絡設備。因為重新啟動后,其MAC地址庫中的內容可能會丟失。如此的話,交換機就又要重零開始學習MAC地址以及MAC地址與端口的對應表。

案例二:保護交換機端口的安全

在交換機管理中,還有一個難點就是如何防止非授權用戶的主機介入到交換機的端口上? 也就是說,在一個角落中放置了一臺交換機,其中可能還有一些空閑的端口。此時,如何來保障這些端口的安全性呢?是否所有人或者網絡設備都可以隨意的連接到這些空閑的端口呢?答案當然是否定的。接下去,筆者就談談如何來保護交換機端口的安全。這跟交換機的轉發過濾決定也是息息相關的。

在思科的二層交換機中,提供了一些端口安全的保護機制。我們進入到某個交換機的接口之后,利用Switchport port-security命令,加上?通配符,就可以查看相關的端口安全選項。其實,要實現端口安全,也是基于轉發過濾技術實現的。其基本原理就是通過對交換機的MAC地址庫進行管理,來實現交換機端口的安全性。

若不設置交換機端口安全(這是思科交換機的默認設置),交換機采用的是動態的MAC地址映射技術。即交換機可以自動學習連接到其接口的網絡設備的MAC地址,從而完成數據幀的轉發。而基于端口的安全策略的實現,就是對這個自動MAC地址學習的能力進行干預。如下面幾種方式,就是筆者常用的一些解決方法。

一是把交換機某個接口允許的源MAC地址進行設置。在思科交換機中,可以利用Switchport port-security MAC地址 MAC地址命令,把某個交換機接口允許接入的網絡設備的MAC地址手工的添加進去。通過這個命令,可以將單個的MAC地址分配到交換機的每個端口中。若新接入的網絡設備,其MAC地址不在這個列表中,則就無法通過這個端口進行通信。也就是說,只要采用了這個命令,交換機就會關閉地址學習功能。當然,這種配置的話,當連接在某個接口上的網絡設備比較多,工作量就會變得比較大。為此,除非有特殊的需要,否則的話,筆者基本不采用這種方式。

二是可以通過設置,讓交換機一個接口只允許接入一臺網絡設備。默認情況下,交換機的一個端口可以接入無數的設備,在不考慮網絡性能與IP地址限制的前提下。但是,在一些特殊的應用下,我們往往只允許交換機的某個端口只允許接入一臺網絡設備。如有時候,在部門級別的網絡應用上,如網絡打印機等等。出于性能與安全的考慮,網絡管理員要確保這個服務器所在的接口只連接一臺網絡設備。因為若有多個設備連接到同一個接口中,則它們屬于同一個沖突域。一方面這會影響這個服務器的性能;另一方面,其他用戶也可以通過網絡偵聽技術竊取服務器的相關信息,從而降低服務器的安全性能。為此,網絡管理員就有必要確保交換機某個接口上只能夠連接有一臺網絡設備。這即可以利用上面的靜態配置MAC地址實現;也可以通過如下的命令實現。

Switchport port-security maximun 1

Switchport port-security violation shutdown

這兩條命令的意思就是某個交換機的接口最多只能夠連接一臺網絡設備。當超過這個最大數量時,這個端口就會被關閉。如果發生了端口被關閉的狀況,即時用戶把新增加的網絡設備移除,這個端口仍然不會被自動啟用。網絡管理員要通過no shutdown來重新啟動端口。

三是可以通過Sticky來實現交換機端口的安全性。這跟靜態配置MAC地址就有異曲同工之妙。只是其不用用戶手工的配置MAC地址。當網絡管理員組建好網絡之后,交換機首先會自動學習相關的MAC地址。等到網絡運行穩定之后,網絡管理員在進行特定的接口并利用Sticky參數。此時交換機對應接口的MAC地址庫動態學習功能就會被關閉。若用戶增加其他網絡設備,這個接口將不會接受其新的MAC地址。通過這種方式,就可以省去手工配置MAC地址的麻煩。設置后,只要在交換機不間斷運行的過程中,這個MAC地址限制將會一直有效,除非網絡管理員認為的改變他。

思科交換機就是通過這種方式來提高其端口的安全性。同時也可以通過這種方式,提高特定接口的工作效率。

不過基于轉發過濾的二層交換機,還有一個先天性的缺陷。如當主機A因為某種原因,如病毒等等,發送廣播數據包的時候,那么非常不幸的,這個數據包將會在交換機的各個接口進行轉發,從而占用了一些不必要的帶寬支出。可見,交換機雖然可以有效隔離沖突域,但是對于廣播域則無能為力。

隨著交換機設備越來越便宜,筆者越來越喜歡在企業網絡中采用交換機設備來提高網絡的性能與實現部分安全性。轉發過濾技術確實可以在很大程度上幫助網絡管理員實現網絡性能與安全方面的需求。若企業真在采用思科的交換機設備,那么就不要浪費,把其潛力盡量發揮出來吧。

【編輯推薦】

  1. 交換機網絡安全策略全方位解析
  2. 超級UTM安全設備將整合交換機和路由器
  3. 安全新主張 在交換機上實現存儲安全
責任編輯:潘宇杰 來源: IT專家網
相關推薦

2010-02-01 17:00:20

2010-09-25 13:34:19

2009-04-23 14:24:18

Web交換機網絡安全

2010-02-22 16:02:01

不對稱交換機

2010-02-05 13:43:38

2010-01-20 18:22:01

不對稱交換機

2010-08-06 09:53:38

2009-05-13 09:31:00

2010-01-08 14:27:23

2010-02-03 10:10:48

2012-05-03 13:01:56

2010-01-22 16:39:45

以太網交換機堆疊

2010-02-22 15:46:52

不對稱交換機

2010-03-17 14:17:12

不對稱交換機

2010-03-12 09:44:31

第三層交換機

2024-03-25 11:42:50

2010-01-06 17:43:07

2021-04-21 15:38:29

網絡安全數據互聯網

2010-03-11 14:28:49

2010-01-07 16:45:08

第三層交換機
點贊
收藏

51CTO技術棧公眾號

亚洲视频tv| 黄色一级视频在线播放| 中文字幕av一区二区三区谷原希美| 精品1区2区3区| 国产69精品久久久久9| 玩弄japan白嫩少妇hd| 亚洲专区一区二区三区| 91精品婷婷国产综合久久性色| 亚洲在线网站| 国外成人在线直播| 蜜桃传媒在线观看免费进入 | 伊人久久大香| 奇米777国产一区国产二区| 亚洲综合欧美| 欧美视频中文一区二区三区在线观看| 国产精品久久久久一区二区三区厕所| 久久久久久久久久久久久夜| 欧美在线高清视频| 婷婷五月色综合| 一区二区三区四区在线观看视频| 日韩精品免费综合视频在线播放| 男女激情免费视频| 亚洲黄色大片| 在线播放日韩精品| h动漫在线视频| 99精品福利视频| 色噜噜狠狠色综合中国| 国产精品三区在线| 欧美性理论片在线观看片免费| 日韩精品中文字幕在线不卡尤物| 国内视频在线精品| 国产精品 欧美在线| 欧美精品一区二区三区中文字幕| 色av一区二区| 免费观看国产视频在线| 色女人在线视频| 精品久久久久久久久久ntr影视| 亚洲精品在线免费看| 午夜日韩视频| 蜜桃传媒一区二区| 精品动漫3d一区二区三区免费版 | 日韩一区二区在线免费观看| 小草在线视频在线免费视频| 不卡电影免费在线播放一区| 亚洲国产免费av| 成av人片在线观看www| 日韩精品一区在线观看| 欧美xxxxhdvideosex| 久久精品亚洲一区| 视频一区二区视频| 久久精品av麻豆的观看方式| 欧美成人在线免费| 天堂…中文在线最新版在线| 免费观看亚洲天堂| 午夜视频一区二区三区| 久久影视电视剧免费网站清宫辞电视| 亚洲国产精华液| 日本久久电影网| 欧美性xxxx在线播放| 亚洲一区二区三区xxx视频| 日韩国产网站| 99久精品国产| 国产偷久久久精品专区| 99久久香蕉| 亚洲深夜福利在线| 成年美女黄网站色大片不卡| 亚洲国产精品一区二区三区| 亚洲嫩模一区| 在线观看视频99| a篇片在线观看网站| 51精品国自产在线| 成人亚洲成人影院| 极品少妇xxxx精品少妇| 欧美与黑人午夜性猛交久久久| av免费看在线| 美女视频久久黄| 日韩在线欧美| 国内揄拍国内精品| 国产欧美久久久久久久久| 香蕉久久久久久久av网站| 一本色道久久88综合亚洲精品ⅰ| 色琪琪丁香婷婷综合久久| 亚洲成av人片在线观看| 欧洲av无码放荡人妇网站| 日本美女一区二区| 欧美 另类 交| 久久色视频免费观看| 欧美aaa一级| 91在线视频| 亚洲美女av在线播放| 一区二区小说| 91在线网站视频| 欧美欧美欧美欧美首页| 成人深夜福利app| 亚洲天堂免费| 极品在线视频| 99re在线视频观看| 色噜噜狠狠一区二区三区果冻| 欧美爱爱视频| 欧美色男人天堂| 伊人激情综合| 精品极品在线| 四虎4hu永久免费入口| 岛国av一区二区| 日韩在线观看一区 | 精品中文字幕一区二区| 777.av| 久久人人97超碰精品888| 久久夜色精品国产噜噜av| 国产日韩亚洲| 国产大陆a不卡| 久久在线观看免费| 欧美亚洲一区二区三区| 91九色在线视频| 欧美成人免费播放| 7777精品伊人久久久大香线蕉的 | 成人国产精品一区二区网站| 高清国产在线一区| 91网页版在线登录入口| 欧美性猛交xxxxx水多| 欧美色图国产精品| 特级全黄一级毛片| 国产91一区二区三区| 欧美96在线| hbad中文字幕| 亚洲综合电影| 久久久精品视频在线观看| 麻豆一区二区三区| 国产一区日韩一区| 综合伊思人在钱三区| 色在线免费观看| 欧美孕妇性xxxⅹ精品hd| 国产jizz| 国产精品国产三级国产专区53 | 亚洲精品一区二区三区av| 先锋影音一区二区三区| 国内自拍视频一区| 欧美××××黑人××性爽| 三级在线观看一区二区| eeuss影院一区二区三区| 亚洲少妇最新在线视频| 伊人久久综合| 久久在线电影| 精品大片一区二区| 久久精品噜噜噜成人av农村| 97久久精品人人爽人人爽蜜臀| 91精品免费观看| 精品国产一区二区三区久久狼5月| 欧美多人乱p欧美4p久久| 高清一区二区三区四区五区| 国产va免费精品高清在线| 深夜福利亚洲导航| 欧美精品日韩三级| 国产一区二区精品在线| 中文字幕日韩精品有码视频| 亚洲成人1234| 在线看国产精品| 色妞欧美日韩在线| 欧美激情精品久久久久久黑人| 久久精品亚洲精品| 国产精品免费久久久久影院| 国产精品久久久久av免费| 日本亚洲自拍| 97精品久久久午夜一区二区三区| 欧美精品网站| 国产午夜亚洲精品午夜鲁丝片 | 欧美日韩国产中文| 日韩女同互慰一区二区| 91高潮在线观看| 91夜夜揉人人捏人人添红杏| www.久久爱.cn| 免费看成人片| 亚洲一区二区三区加勒比| 日韩视频在线播放| 五月婷婷一区| 一区二区三区四区在线视频| 国外av在线| 狠狠色综合日日| 啪一啪鲁一鲁2019在线视频| 欧美亚洲系列| 在线日本高清免费不卡| 日本不卡的三区四区五区| 麻豆传媒一区二区三区| 成人毛片视频在线观看| 欧美日韩性生活视频| 欧美巨乳在线观看| 久久6免费高清热精品| 最近2019中文字幕在线高清| 欧美高清激情视频| 7777精品视频| 国产精品乱码一区二区三区| 久久av免费一区| 欧美亚洲视频一区| 香蕉久久夜色| 久久久久久国产精品一区| 亚洲在线视频观看| 久久久亚洲综合网站| 欧美日韩最好看的视频| 中文字幕在线亚洲精品| 亚洲 欧美 日韩 国产综合 在线|