国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

寬帶網(wǎng)接入交換機(jī)常見風(fēng)險(xiǎn)及應(yīng)對(duì)策略

網(wǎng)絡(luò) 通信技術(shù)
寬帶網(wǎng)接入交換機(jī)通常需要與用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發(fā)作就會(huì)嚴(yán)重消耗帶寬和寬帶網(wǎng)接入交換機(jī)資源,甚至造成網(wǎng)絡(luò)癱瘓,這一現(xiàn)象在Slammer和沖擊波事件中早已屢見不鮮。

寬帶網(wǎng)接入交換機(jī)常見風(fēng)險(xiǎn)及應(yīng)對(duì)策略,如何解決寬帶網(wǎng)接入交換機(jī)常見問題,網(wǎng)絡(luò)上有不少的方法,下面是方法的一個(gè)集錦,希望對(duì)廣大愛好者有幫助,都是比較常用的方式。借機(jī)提供給大家。

寬帶網(wǎng)接入交換機(jī)通常需要與用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發(fā)作就會(huì)嚴(yán)重消耗帶寬和寬帶網(wǎng)接入交換機(jī)資源,甚至造成網(wǎng)絡(luò)癱瘓,這一現(xiàn)象在Slammer和沖擊波事件中早已屢見不鮮。寬帶網(wǎng)接入交換機(jī)究竟面臨哪些安全風(fēng)險(xiǎn)?怎樣才能化解這些風(fēng)險(xiǎn)?接下來我們將逐一揭示。

寬帶網(wǎng)接入交換機(jī)的風(fēng)險(xiǎn)

利用抓包工具,筆者經(jīng)常捕獲到大流量的異常報(bào)文,它們一方面消耗網(wǎng)絡(luò)帶寬,另一方面消耗網(wǎng)絡(luò)設(shè)備的資源,影響網(wǎng)絡(luò)的正常運(yùn)行。單播類異常報(bào)文:?jiǎn)尾チ髁看蠖鄶?shù)是發(fā)送給網(wǎng)關(guān),網(wǎng)關(guān)設(shè)備根據(jù)路由表對(duì)這些報(bào)文做出轉(zhuǎn)發(fā)或丟棄處理。對(duì)私有IP地址,公網(wǎng)三層寬帶網(wǎng)接入交換機(jī)或路由器會(huì)自動(dòng)丟棄單播流量。

如果用戶已經(jīng)獲得一個(gè)公網(wǎng)IP地址,這些單播流量就會(huì)被轉(zhuǎn)發(fā)出去,進(jìn)而影響更大范圍的網(wǎng)絡(luò)。以沖擊波病毒為例,中毒主機(jī)只要監(jiān)測(cè)到網(wǎng)絡(luò)可用,就會(huì)啟動(dòng)一個(gè)攻擊傳播線程,不斷隨機(jī)生成攻擊地址進(jìn)行攻擊。

在沖擊波發(fā)作嚴(yán)重的階段,網(wǎng)絡(luò)速度明顯變慢,一些寬帶網(wǎng)接入交換機(jī)層交換機(jī)和一些小型路由器甚至崩潰,核心三層交換機(jī)的CPU利用率達(dá)到100%,運(yùn)營(yíng)商不得不采取屏蔽ICMP報(bào)文的辦法加以應(yīng)對(duì)。

廣播類異常報(bào)文:廣播是實(shí)現(xiàn)某些協(xié)議的必要方式。廣播報(bào)文會(huì)發(fā)送給特定網(wǎng)段內(nèi)的所有主機(jī),每臺(tái)主機(jī)都會(huì)對(duì)收到的報(bào)文進(jìn)行處理,做出回應(yīng)或丟棄的決定,其結(jié)果是既消耗網(wǎng)絡(luò)帶寬又影響主機(jī)性能。

利用端口隔離技術(shù),用戶可以限制廣播報(bào)文只發(fā)往上行端口,這樣可以減小對(duì)本網(wǎng)段鏈路和主機(jī)的影響,但無法解決對(duì)匯聚層和核心層設(shè)備造成的影響。如果在匯聚或核心設(shè)備上將多個(gè)小區(qū)劃在一個(gè)VLAN內(nèi),廣播類流量就會(huì)通過上層設(shè)備返回到其他小區(qū),進(jìn)而繼續(xù)占用這些小區(qū)的鏈路帶寬并影響主機(jī)性能,這種配置方法在當(dāng)前寬帶網(wǎng)接入交換機(jī)絡(luò)中廣泛存在。

組播類異常報(bào)文:組播類信息本來只服務(wù)于網(wǎng)絡(luò)內(nèi)的部分用戶,其目的地址是網(wǎng)絡(luò)內(nèi)申請(qǐng)加入組播組的主機(jī)。一些主機(jī)并沒有申請(qǐng)加入組播組,這些組播報(bào)文本不應(yīng)該轉(zhuǎn)發(fā)給這些主機(jī),但是事實(shí)上這些主機(jī)還是收到了組播信息。

是什么原因?qū)е陆M播報(bào)文轉(zhuǎn)發(fā)給沒有申請(qǐng)加入的主機(jī)呢?原來,為了實(shí)現(xiàn)組播,二層交換機(jī)使用GMRP組播注冊(cè)協(xié)議或IGMP Snooping協(xié)議來維護(hù)一個(gè)動(dòng)態(tài)組播表,然后把組播報(bào)文轉(zhuǎn)發(fā)給與該組播組成員相關(guān)的端口,以實(shí)現(xiàn)在VLAN 內(nèi)的二層組播,如果沒有運(yùn)行IGMP Snooping,組播報(bào)文將在二層廣播,這就是導(dǎo)致組播泛濫的原因。

隨著寬帶網(wǎng)接入交換機(jī)的進(jìn)一步普及以及視頻應(yīng)用的逐漸增加,組播技術(shù)將會(huì)得到更廣泛地應(yīng)用,那時(shí)組播類異常流量不僅會(huì)出現(xiàn)在網(wǎng)絡(luò)的第二層,而且還會(huì)路由到整個(gè)組播樹。加上視頻類信息流量較大,很難區(qū)分正常流量和不正常流量。因而對(duì)組播進(jìn)行控制也就更加困難了。

總之,局域網(wǎng)內(nèi)的應(yīng)用存在被病毒利用的可能性,如果不有效限制異常流量,就會(huì)對(duì)網(wǎng)絡(luò)帶寬以及網(wǎng)絡(luò)設(shè)備造成資源消耗。因此,為面向用戶的二層交換機(jī)增加智能,把問題隔離在最小的范圍內(nèi),就顯得尤為重要。

化解風(fēng)險(xiǎn)的對(duì)策

利用寬帶網(wǎng)接入交換機(jī)的流量控制功能,我們能夠把流經(jīng)端口的異常流量限制在一定的范圍內(nèi)。例如,Cisco交換機(jī)具有基于端口的流量控制功能,能夠?qū)崿F(xiàn)風(fēng)暴控制、端口保護(hù)和端口安全。風(fēng)暴控制能夠緩解單播、廣播或組播包導(dǎo)致的網(wǎng)絡(luò)變慢,通過對(duì)不同種類流量設(shè)定一個(gè)閾值,寬帶網(wǎng)接入交換機(jī)在端口流量達(dá)到設(shè)定值時(shí)啟動(dòng)流量控制功能甚至將端口宕掉。

端口保護(hù)類似于端口隔離,設(shè)置了端口保護(hù)功能的端口之間不交換任何流量。端口安全是對(duì)未經(jīng)許可的地址進(jìn)行端口級(jí)的訪問限制。無獨(dú)有偶,華為寬帶網(wǎng)接入交換機(jī)提供流量控制和廣播風(fēng)暴抑制比等端口控制功能。

流量控制功能用于寬帶網(wǎng)接入交換機(jī)與交換機(jī)之間在發(fā)生擁塞時(shí)通知對(duì)方暫時(shí)停止發(fā)送數(shù)據(jù)包,以避免報(bào)文丟失。廣播風(fēng)暴抑制可以限制廣播流量的大小,對(duì)超過設(shè)定值的廣播流量進(jìn)行丟棄處理。

不過,寬帶網(wǎng)接入交換機(jī)的流量控制功能只能對(duì)經(jīng)過端口的各類流量進(jìn)行簡(jiǎn)單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量。同時(shí),如何設(shè)定一個(gè)合適的閾值也比較困難。如果需要對(duì)報(bào)文做更進(jìn)一步的控制用戶可以采用ACL(訪問控制列表 )。

ACL利用IP地址、TCP/UDP端口等對(duì)進(jìn)出寬帶網(wǎng)接入交換機(jī)的報(bào)文進(jìn)行過濾,根據(jù)預(yù)設(shè)條件,對(duì)報(bào)文做出允許轉(zhuǎn)發(fā)或阻塞的決定。Cisco和華為的交換機(jī)均支持IP ACL和MAC ACL,每種ACL分別支持標(biāo)準(zhǔn)格式和擴(kuò)展格式。

標(biāo)準(zhǔn)格式的ACL根據(jù)源地址和上層協(xié)議類型進(jìn)行過濾,擴(kuò)展格式的ACL根據(jù)源地址、目的地址以及上層協(xié)議類型進(jìn)行過濾。通過細(xì)分不同的網(wǎng)絡(luò)流量,用戶可以針對(duì)性地對(duì)異常流量分別進(jìn)行控制。

通過IP報(bào)文的協(xié)議字段控制單播類異常流量,通過以太幀的協(xié)議字段控制廣播類異常報(bào)文,通過IP目的地址段控制組播類報(bào)文。除了這些控制手段之外,網(wǎng)絡(luò)管理員還需要經(jīng)常注意網(wǎng)絡(luò)異常流量,及時(shí)定位異常流量的源主機(jī),并且排除故障。(作者系太原市通信實(shí)業(yè)有限公司數(shù)據(jù)網(wǎng)絡(luò)分公司 工程師)

責(zé)任編輯:佟健 來源: pchome
相關(guān)推薦

2010-02-06 13:09:28

2010-01-25 10:05:53

2010-01-04 14:19:05

2010-01-26 16:56:51

2010-04-25 16:49:22

負(fù)載均衡策略

2021-12-31 16:10:46

穩(wěn)定幣數(shù)字貨幣貨幣

2020-03-31 10:37:14

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2009-12-24 11:05:02

2010-01-14 14:38:49

交換機(jī)常見術(shù)語

2010-01-12 10:08:01

華為交換機(jī)h3c

2013-03-01 10:15:41

專用交換機(jī)網(wǎng)絡(luò)運(yùn)維管理網(wǎng)絡(luò)設(shè)備

2010-01-18 11:03:54

以太網(wǎng)交換機(jī)

2010-02-04 15:32:33

光纖以太網(wǎng)交換機(jī)

2009-03-05 10:25:00

2013-01-15 09:30:40

2013-03-27 16:01:36

以太網(wǎng)交換機(jī)數(shù)據(jù)中心交換機(jī)核心交換機(jī)

2010-02-04 11:21:52

局域網(wǎng)交換機(jī)

2010-01-18 15:29:47

2010-03-11 15:13:13

2021-02-26 10:51:18

云安全云計(jì)算網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产一区喷水| 欧美成人免费| 亚洲亚洲免费| 欧美精品亚洲一区二区在线播放| 久久久久久久久久久免费视频| 五月激情综合| 美女av一区二区| 免费在线你懂的| 中文字幕在线免费不卡| 黄色高清视频网站| 91精品天堂福利在线观看| 在线观看国产精品91| 欧美a在线看| 亚洲午夜精品17c| av动漫在线看| 日韩不卡手机在线v区| 国产精品永久免费在线| 精品国产一区二区三区成人影院| 亚洲国产免费av| 在线观看美女网站大全免费| 一区二区三区欧美在线观看| 国产美女主播在线播放| 久久一区亚洲| 国产精品三区www17con| 无码一区二区三区视频| 欧美一级bbbbb性bbbb喷潮片| 久久人体av| 精品伊人久久97| 成人性生交大片免费看网站 | 国模精品视频一区二区| 忘忧草在线日韩www影院| 欧美老年两性高潮| 精华区一区二区三区| 五月综合激情婷婷六月色窝| 国产毛片视频| 中文字幕在线一区免费| 成人网页在线观看| 天堂日韩电影| 日韩欧美国产成人一区二区| 国产二级片在线| 亚洲婷婷影院| 中文字幕亚洲欧美日韩2019| 日本高清不卡一区二区三区视频| 国产欧美一区| 欧美一区2区| 国产精品一二三| 午夜精品电影在线观看| 亚洲精品一区二区三区四区高清| 在线观看h视频| 精品网站999www| 一区视频在线看| 影音欧美亚洲| 国内精品久久久久久久97牛牛 | 97超碰蝌蚪网人人做人人爽| 欧美精品第一区| 夫妻免费无码v看片| 在线精品视频一区二区| 久草.com| 欧美日韩黄色一区二区| 日韩欧美另类一区二区| 欧美一级片久久久久久久| 亚洲大黄网站| 日本成人黄色网| 国产成人精品日本亚洲专区61| 欧美综合自拍| 久久99亚洲精品| 狠狠色狠狠色综合婷婷tag| 久久久久久国产精品免费免费| 开心九九激情九九欧美日韩精美视频电影| av磁力番号网| 2019国产精品| 激情校园亚洲图片| 在线观看91av| 久久久精品五月天| 国产免费拔擦拔擦8x在线播放| 国产精品久久久久9999| 国产盗摄精品一区二区三区在线| 在线观看av黄网站永久| 国产v亚洲v天堂无码| 国产精品久久影院| 日韩码欧中文字| 国产中文在线视频| 7m第一福利500精品视频| 亚洲高清中文字幕| 男女激情视频一区| 欧美少妇精品| 一区二区三区国产福利| 欧洲av一区二区嗯嗯嗯啊| 岛国成人毛片| 中文字幕亚洲乱码| 国产成人亚洲综合青青| 精品国产一区二区三| 久久综合综合久久综合| 成人亚洲视频在线观看| 午夜视黄欧洲亚洲| 日本在线视频网址| 久久国产精品首页| 国产综合精品| 国模无码视频一区二区三区| 偷拍日韩校园综合在线| 成人免费短视频| 亚洲综合中文字幕68页| 成人丝袜18视频在线观看| 中文字幕免费在线观看| 国产亚洲欧洲在线| 不卡一区2区| www.一区二区.com| 日韩欧美一区视频| 成人豆花视频| 欧美亚洲精品日韩| 亚洲色图另类专区| sese综合| 精品产品国产在线不卡| 国产精品成人免费在线| 91av久久| 国产精品12| 亚洲欧美日韩国产一区二区三区| 91九色在线看| 成人福利在线视频| 91老司机福利 在线| 欧美人与性动交α欧美精品济南到| 欧美在线免费视频| www.欧美亚洲| yellow在线观看网址| 国产精选一区二区| 亚洲精选一二三| 麻豆国产一区| 在线综合视频网站| 精品污污网站免费看| 亚洲高清极品| 丁香啪啪综合成人亚洲| 日韩理论片久久| 亚洲精品男同| 日本一卡二卡四卡精品| 情事1991在线| 国产欧美日韩另类视频免费观看 | 99国产在线视频| 国产精品福利一区二区| 欧美风情在线视频| 亚洲精品中字| 911精品国产一区二区在线| 蜜臀91精品国产高清在线观看| 日韩av片在线看| 亚洲天堂av高清| 国内成人免费视频| 国产蜜臀在线| 性欧美.com| 精品精品国产高清一毛片一天堂| 综合久久精品| 婷婷国产在线| 91免费国产网站| 亚洲成人午夜影院| 一道在线中文一区二区三区| 中文av一区二区三区| 97国产精品免费视频| 国产欧美日韩亚州综合 | 人人草在线视频| 亚洲国产欧美一区二区三区不卡| 欧美日韩大陆一区二区| 国精品一区二区三区| 日韩三级电影网| 91中文在线视频| 91久久香蕉国产日韩欧美9色| 99精品在线免费在线观看| 色视频www在线播放国产| 国产大片精品免费永久看nba| 中文字幕制服丝袜一区二区三区 | 久久在线免费| 免费男女羞羞的视频网站主页在线观看 | 国产日产精品1区| 亚洲欧洲国产精品一区| 一路向西2在线观看| 欧美在线一级va免费观看| 亚洲制服欧美中文字幕中文字幕| 国产一区二区在线| 污视频在线观看网站| 韩日午夜在线资源一区二区| 欧美不卡一区二区三区四区| 国产美女一区二区三区| 精品一区二区三区在线观看视频| mm131国产精品| 91精品视频在线免费观看| 欧美日韩中字一区| 韩国精品在线观看| 国产免费av国片精品草莓男男| v888av成人| 91视频免费进入| 亚洲国产福利在线| 久久精品欧美一区二区三区麻豆| 婷婷五月色综合香五月| 欧美色18zzzzxxxxx| 永久免费精品视频网站| 久久夜色精品国产亚洲aⅴ| 亚洲精品国产无天堂网2021| 99精品欧美| 日本黄色成人| 偷拍自拍在线视频| 欧妇女乱妇女乱视频| 国产成人精品免高潮在线观看| 91精品国产欧美一区二区|