国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

正確設(shè)置交換機 保證網(wǎng)絡(luò)安全

網(wǎng)絡(luò) 路由交換
本文討論進行交換機接入來保證網(wǎng)絡(luò)安全的辦法。

寬帶網(wǎng)接入交換機通常需要與用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發(fā)作就會嚴(yán)重消耗帶寬和交換機資源,甚至造成網(wǎng)絡(luò)癱瘓,這一現(xiàn)象在Slammer和沖擊波事件中早已屢見不鮮。寬帶接入交換機究竟面臨哪些安全風(fēng)險?怎樣才能化解這些風(fēng)險?接下來我們將逐一揭示。

交換機的風(fēng)險

利用抓包工具,筆者經(jīng)常捕獲到大流量的異常報文,它們一方面消耗網(wǎng)絡(luò)帶寬,另一方面消耗網(wǎng)絡(luò)設(shè)備的資源,影響網(wǎng)絡(luò)的正常運行。

單播類異常報文:單播流量大多數(shù)是發(fā)送給網(wǎng)關(guān),網(wǎng)關(guān)設(shè)備根據(jù)路由表對這些報文做出轉(zhuǎn)發(fā)或丟棄處理。對私有IP地址,公網(wǎng)三層交換機或路由器會自動丟棄單播流量。如果用戶已經(jīng)獲得一個公網(wǎng)IP地址,這些單播流量就會被轉(zhuǎn)發(fā)出去,進而影響更大范圍的網(wǎng)絡(luò)。以沖擊波病毒為例,中毒主機只要監(jiān)測到網(wǎng)絡(luò)可用,就會啟動一個攻擊傳播線程,不斷隨機生成攻擊地址進行攻擊。在沖擊波發(fā)作嚴(yán)重的階段,網(wǎng)絡(luò)速度明顯變慢,一些接入層交換機和一些小型路由器甚至崩潰,核心三層交換機的CPU利用率達到100%,運營商不得不采取屏蔽ICMP報文的辦法加以應(yīng)對。

廣播類異常報文:廣播是實現(xiàn)某些協(xié)議的必要方式。廣播報文會發(fā)送給特定網(wǎng)段內(nèi)的所有主機,每臺主機都會對收到的報文進行處理,做出回應(yīng)或丟棄的決定,其結(jié)果是既消耗網(wǎng)絡(luò)帶寬又影響主機性能。利用端口隔離技術(shù),用戶可以限制廣播報文只發(fā)往上行端口,這樣可以減小對本網(wǎng)段鏈路和主機的影響,但無法解決對匯聚層和核心層設(shè)備造成的影響。如果在匯聚或核心設(shè)備上將多個小區(qū)劃在一個VLAN 內(nèi),廣播類流量就會通過上層設(shè)備返回到其他小區(qū),進而繼續(xù)占用這些小區(qū)的鏈路帶寬并影響主機性能,這種配置方法在當(dāng)前寬帶網(wǎng)絡(luò)中廣泛存在。

組播類異常報文:組播類信息本來只服務(wù)于網(wǎng)絡(luò)內(nèi)的部分用戶,其目的地址是網(wǎng)絡(luò)內(nèi)申請加入組播組的主機。一些主機并沒有申請加入組播組,這些組播報文本不應(yīng)該轉(zhuǎn)發(fā)給這些主機,但是事實上這些主機還是收到了組播信息。是什么原因?qū)е陆M播報文轉(zhuǎn)發(fā)給沒有申請加入的主機呢?原來,為了實現(xiàn)組播,二層交換機使用GMRP組播注冊協(xié)議或IGMP Snooping協(xié)議來維護一個動態(tài)組播表,然后把組播報文轉(zhuǎn)發(fā)給與該組播組成員相關(guān)的端口,以實現(xiàn)在VLAN 內(nèi)的二層組播,如果沒有運行IGMP Snooping,組播報文將在二層廣播,這就是導(dǎo)致組播泛濫的原因。

隨著寬帶網(wǎng)絡(luò)的進一步普及以及視頻應(yīng)用的逐漸增加,組播技術(shù)將會得到更廣泛地應(yīng)用,那時組播類異常流量不僅會出現(xiàn)在網(wǎng)絡(luò)的第二層,而且還會路由到整個組播樹。加上視頻類信息流量較大,很難區(qū)分正常流量和不正常流量。因而對組播進行控制也就更加困難了。

總之,局域網(wǎng)內(nèi)的應(yīng)用存在被病毒利用的可能性,如果不有效限制異常流量,就會對網(wǎng)絡(luò)帶寬以及網(wǎng)絡(luò)設(shè)備造成資源消耗。因此,為面向用戶的二層交換機增加智能,把問題隔離在最小的范圍內(nèi),就顯得尤為重要。

化解風(fēng)險的對策

利用交換機的流量控制功能,我們能夠把流經(jīng)端口的異常流量限制在一定的范圍內(nèi)。例如,Cisco交換機具有基于端口的流量控制功能,能夠?qū)崿F(xiàn)風(fēng)暴控制、端口保護和端口安全。風(fēng)暴控制能夠緩解單播、廣播或組播包導(dǎo)致的網(wǎng)絡(luò)變慢,通過對不同種類流量設(shè)定一個閾值,交換機在端口流量達到設(shè)定值時啟動流量控制功能甚至將端口宕掉。端口保護類似于端口隔離,設(shè)置了端口保護功能的端口之間不交換任何流量。端口安全是對未經(jīng)許可的地址進行端口級的訪問限制。無獨有偶,華為交換機提供流量控制和廣播風(fēng)暴抑制比等端口控制功能。流量控制功能用于交換機與交換機之間在發(fā)生擁塞時通知對方暫時停止發(fā)送數(shù)據(jù)包,以避免報文丟失。廣播風(fēng)暴抑制可以限制廣播流量的大小,對超過設(shè)定值的廣播流量進行丟棄處理。

不過,交換機的流量控制功能只能對經(jīng)過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量。同時,如何設(shè)定一個合適的閾值也比較困難。如果需要對報文做更進一步的控制用戶可以采用ACL(訪問控制列表 )。ACL利用IP地址、TCP/UDP端口等對進出交換機的報文進行過濾,根據(jù)預(yù)設(shè)條件,對報文做出允許轉(zhuǎn)發(fā)或阻塞的決定。Cisco和華為的交換機均支持IP ACL和MAC ACL,每種ACL分別支持標(biāo)準(zhǔn)格式和擴展格式。標(biāo)準(zhǔn)格式的ACL根據(jù)源地址和上層協(xié)議類型進行過濾,擴展格式的ACL根據(jù)源地址、目的地址以及上層協(xié)議類型進行過濾。

通過細分不同的網(wǎng)絡(luò)流量,用戶可以針對性地對異常流量分別進行控制。通過IP報文的協(xié)議字段控制單播類異常流量,通過以太幀的協(xié)議字段控制廣播類異常報文,通過IP目的地址段控制組播類報文。除了這些控制手段之外,網(wǎng)絡(luò)管理員還需要經(jīng)常注意網(wǎng)絡(luò)異常流量,及時定位異常流量的源主機,并且排除故障。

【編輯推薦】

  1. 利用交換機轉(zhuǎn)發(fā)過濾提高網(wǎng)絡(luò)安全性能
  2. 應(yīng)用指南:使用Web交換機提高網(wǎng)絡(luò)安全
責(zé)任編輯:許鳳麗 來源: TT網(wǎng)絡(luò)
相關(guān)推薦

2010-01-05 10:15:34

2012-05-03 13:01:56

2009-12-23 16:39:42

2009-04-23 14:24:18

Web交換機網(wǎng)絡(luò)安全

2010-01-15 16:04:17

核心交換機

2010-02-01 17:00:20

2010-02-05 13:43:38

2010-01-06 17:43:07

2010-01-05 09:10:55

交換機網(wǎng)絡(luò)故障

2009-03-30 09:13:29

2010-01-28 13:29:30

交換機配置文件

2010-08-05 09:33:30

交換機配置

2010-01-04 14:19:05

2010-02-03 10:10:48

2010-03-10 17:43:16

2010-01-18 17:47:35

2010-01-18 16:42:34

2010-01-26 16:56:51

2022-04-27 18:20:19

綜合布線交換機網(wǎng)絡(luò)

2010-02-22 14:29:00

點贊
收藏

51CTO技術(shù)棧公眾號

欧美成人免费在线| 色婷婷综合久色| 黑人巨大精品欧美一区二区小视频 | 不卡精品视频| 久香视频在线观看| 91老师片黄在线观看| 7777精品久久久大香线蕉| 99国产精品99久久久久久| 37pao成人国产永久免费视频| 韩国一区二区三区在线观看| 亚洲精品免费网站| 国产精品久久久久久麻豆一区软件| www.亚洲人.com| 91精品xxx在线观看| 亚洲人成网站999久久久综合| 中文字幕影音在线| 性欧美办公室18xxxxhd| 久久国产影院| 色一情一乱一伦一区二区三区丨| 国产一区二区剧情av在线| 激情综合网五月激情 | 国产精品乱子乱xxxx| 在线āv视频| 欧美成人高清视频| 国产日韩欧美在线播放不卡| 日韩激情视频一区二区| 亚洲乱码国产乱码精品精98午夜| 色影视在线视频资源站| 亚洲精品视频在线观看视频| jlzzjlzz亚洲女人| 少妇大叫太大太粗太爽了a片小说| 亚洲欧美激情视频在线观看一区二区三区 | 91精品国产自产91精品| 美女精品一区最新中文字幕一区二区三区 | 日韩大片免费观看视频播放| 国产一区二区三区精彩视频| 精品一区二区三区日韩| 亚洲欧美日韩精品久久久| 国产中文字幕一区| 99热在线观看免费| 精品国产户外野外| 中文字幕资源网在线观看| 亚洲品质视频自拍网| 日韩在线亚洲| 久久国产精品免费视频| 人人鲁人人莫人人爱精品| 亚洲精品成人少妇| 小说区视频区图片区| 91久色porny| 人成在线免费视频| 欧美精品一区二区三区在线播放| 大胆av不用播放器在线播放 | 久久久av网站| 最新亚洲一区| 亚洲欧美国产不卡| 99精品国产福利在线观看免费| 夜夜爽99久久国产综合精品女不卡 | 国产精品二区三区| 国产精品久久久久久久一区探花| 国产97在线观看| 亚洲欧美三级在线| 亚洲自拍偷拍av| 欧美日韩国产免费观看| 色噜噜亚洲精品中文字幕| 成人丝袜视频网| japanese23hdxxxx日韩| 黄页网址在线观看| 九九精品视频在线| 国产精品一色哟哟哟| 日韩一区欧美| 97久久香蕉国产线看观看| 欧美不卡三区| 国产成人av在线| 精品乱人伦小说| 久久奇米777| 久久成人福利| 毛片免费在线观看| 国产成人精品日本亚洲11| 狠狠色综合日日| 大地资源中文在线观看免费版| 久久精品小视频| 精品美女久久久| 制服丝袜影音先锋| 国产精品6699| 色狠狠一区二区三区香蕉| 日韩视频在线一区二区三区 | 性欧美18xxxhd| 伊人情人网综合| 久久久91精品| 日韩欧美国产麻豆| 最新不卡av在线| 99久久久精品免费观看国产蜜| 国产精品一区二区三区在线播放 | 日韩人体视频一二区| 久久综合中文| 伊人影院久久| 欧美一区亚洲| 欧美亚洲在线| 国产精品夜夜夜| 国产乱码精品一区二区三| 久久精品国产在热久久| 韩国欧美国产一区| 成人亚洲一区二区一| 国产成人福利片| 久久精品水蜜桃av综合天堂| 91香蕉视频mp4| 一区二区三区在线观看动漫| 国产精品电影一区二区| 国产精品天干天干在观线| 亚洲一级电影视频| 欧美日韩视频专区在线播放| 欧美精品久久一区二区三区| 正在播放亚洲一区| 国产小视频国产精品| 在线精品播放av| 国产精品久久久亚洲| 国产精品亚洲不卡a| 手机在线观看国产精品| 国产片侵犯亲女视频播放| 午夜欧美福利视频| 老司机性视频| 国产福利视频在线| 极品束缚调教一区二区网站 | 国产日韩视频在线观看| 精品久久香蕉国产线看观看亚洲 | 亚洲大胆在线| 久久国产毛片| 91啪九色porn原创视频在线观看| 欧美韩国日本不卡| 亚洲黄色免费电影| 亚洲国产精品久久人人爱蜜臀 | 电影一区中文字幕| 久久精品免视看国产成人| 四虎成人精品一区二区免费网站| 亚洲伦理一区二区| 黄色免费影视| 欧美寡妇性猛交xxx免费| 中文在线观看视频| 91官网在线| 天堂俺去俺来也www久久婷婷| 销魂美女一区二区三区视频在线| 国产日韩欧美精品电影三级在线 | 亚洲国产中文在线二区三区免| **欧美日韩在线观看| 成黄免费在线| 9l视频白拍9色9l视频| av噜噜色噜噜久久| 91精品在线观看视频| 性欧美在线看片a免费观看| 亚洲欧洲国产精品| 一本久久精品一区二区| 中文字幕亚洲一区二区va在线| 国产凹凸在线观看一区二区| 精品电影一区| 乱馆动漫1~6集在线观看| 黄网站色大毛片| 日韩aⅴ视频一区二区三区| 欧美日韩国产精品| 成人一区在线看| 亚洲国内精品| 神马电影网我不卡| www.亚洲资源| 丰满少妇在线观看| 可以看毛片的网址| 欧美在线不卡| av网站免费线看精品| 色老综合老女人久久久| 日本在线播放一区| 国产专区一区| 免费精品视频在线| 欧美日韩在线影院| 在线视频亚洲欧美| 欧美精品一区在线| 色偷偷亚洲第一成人综合网址| 成人18在线| 欧美视频三区| 久久精品综合网| 亚洲欧美制服第一页| 日韩影视精品| 国产一级片在线播放| 99re视频这里只有精品| 久久亚洲国产精品日日av夜夜| 国产偷国产偷亚洲高清97cao| 国产精品一区二区欧美| 日韩毛片在线免费看| 精精国产xxxx视频在线播放| 视频一区二区不卡| 亚洲成人自拍网| 翡翠波斯猫1977年美国| h七七www色午夜日本| 中文字幕在线三区| 日韩电影网1区2区| 色综合久久综合| 青青a在线精品免费观看| 国产福利图片| 四虎国产精品免费久久5151| 5278欧美一区二区三区| 欧洲av不卡| 鲁大师成人一区二区三区| 欧美日韩国产综合视频在线观看|