456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

用安全交換機解決局域網(wǎng)安全問題


2021-07-26 14:39 作者:admin 瀏覽量:

一談到加強網(wǎng)絡安全,大家可能第一反應就是使用“防火墻”,確實,防火墻作為一種比較成熟而且也算是比較傳統(tǒng)的網(wǎng)絡安全設備,它的這種安全形象已經(jīng)深入人心,但是,防火墻只是用于阻止外網(wǎng)計算機對內(nèi)部網(wǎng)絡的惡意攻擊,并不能包治百病,而且隨著互聯(lián)網(wǎng)以及網(wǎng)絡安全狀況的發(fā)展變化,完全依靠防火墻來實現(xiàn)整個公司企業(yè)網(wǎng)絡的安全已經(jīng)不大可能了。

當今網(wǎng)絡安全的新形勢

有一定網(wǎng)齡的朋友大概都知道,早期的網(wǎng)絡攻擊和惡意入侵主要來自外網(wǎng),而且是少部分學習黑客技術(shù)的人所為,因此當時哪怕只是通過一個防火墻簡單的封堵一些端口,檢測一些特征數(shù)據(jù)包就能實現(xiàn)內(nèi)網(wǎng)的安全。

然而,自沖擊波病毒開始,病毒在局域網(wǎng)瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰(zhàn),之后計算機病毒更是控制住大量的“僵尸”電腦對特定網(wǎng)站或者服務器發(fā)動洪水攻擊,進入2006年,在網(wǎng)吧行業(yè)影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網(wǎng)某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網(wǎng)絡陷入癱瘓,令網(wǎng)吧業(yè)主和網(wǎng)吧玩家萬般無奈,在公司企業(yè)內(nèi)部網(wǎng)絡也幾乎存在同樣的問題,而此時傳統(tǒng)的防火墻卻顯得毫無辦法。

局域網(wǎng)也成病毒高發(fā)地區(qū)

如果是在4年前,局域網(wǎng)還是非常安全的,很多公司也習慣了直接在局域網(wǎng)共享各種常用軟件和資料,但是現(xiàn)在為了獲得一些非正當?shù)睦妫芏嗖《鹃_發(fā)者打起了局域網(wǎng)的主意:

先是由于網(wǎng)游的熱火而產(chǎn)生了ARP病毒。這是一種欺騙性質(zhì)的病毒,雖然它的目的并不是破壞局域網(wǎng),但為了達到它盜號盜寶的目的,會嚴重影響其它局域網(wǎng)用戶的正常上網(wǎng)活動。所謂ARP攻擊其實就是內(nèi)網(wǎng)某臺主機偽裝成網(wǎng)關(guān),欺騙內(nèi)網(wǎng)其他主機將所有發(fā)往網(wǎng)關(guān)的信息發(fā)到這臺主機上。但是由于此臺主機的數(shù)據(jù)處理轉(zhuǎn)發(fā)能力遠遠低于網(wǎng)關(guān),所以就會導致大量信息堵塞,網(wǎng)速越來越慢,甚至造成網(wǎng)絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網(wǎng)絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網(wǎng)堵塞,也會威脅到局域網(wǎng)用戶的信息安全。

接著很多針對特殊服務器或是網(wǎng)游私服的DDOS攻擊也開始大舉利用網(wǎng)吧或企業(yè)網(wǎng)絡中的客戶機作為“僵尸”電腦,對指定的服務器IP發(fā)送大量的數(shù)據(jù)包,“僵尸”電腦越多,服務器被消耗的帶寬也越多,利用這個原理耗盡服務器的帶寬,就可以達到讓對方服務器掉線以便對服務器運營者進行惡意勒索的目的。這種攻擊方式雖然是針對外網(wǎng)服務器,但是它在攻擊過程中需要向路由器發(fā)送大量的數(shù)據(jù)包,會直接導致路由器僅有的100M LAN口被“堵滿”,因此其他局域網(wǎng)的計算機的請求無法提交到路由器進行處理,結(jié)果就產(chǎn)生局域網(wǎng)計算機全部“掉線”的現(xiàn)象。

還有一種針對服務器的SYN攻擊也會令局域網(wǎng)電腦全體“掉線”: SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議三次握手的等待確認缺陷,通過發(fā)送大量的半連接請求,耗費CPU和內(nèi)存資源。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網(wǎng)絡系統(tǒng),事實上SYN攻擊并不管目標是什么系統(tǒng),只要這些系統(tǒng)打開TCP服務就可以實施。配合IP欺騙,SYN攻擊能達到很好的效果,通常,感染SYN病毒的客戶端在短時間內(nèi)偽造大量不存在的IP地址,向服務器不斷地發(fā)送SYN包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發(fā)直至超時,這些偽造的SYN包將長時間占用未連接隊列,正常的SYN請求被丟棄,目標系統(tǒng)和路由器運行緩慢,嚴重的時候就直接引起整個局域網(wǎng)的網(wǎng)絡堵塞甚至系統(tǒng)癱瘓。

防火墻路由器無法解決內(nèi)網(wǎng)安全問題

面對日益嚴重的內(nèi)網(wǎng)攻擊和整網(wǎng)掉線問題,很多路由器和防火墻開發(fā)商也在產(chǎn)品中加入了相關(guān)技術(shù),例如加入IP-MAC綁定功能可以防止局域網(wǎng)的ARP欺騙,但是這些設備由于以太網(wǎng)工作原理的關(guān)系,其實還是無法全面解決內(nèi)網(wǎng)安全問題。

例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規(guī)則判斷出哪些數(shù)據(jù)包帶有DDOS攻擊的特征,但是它必須在收到這些數(shù)據(jù)包之后才能對數(shù)據(jù)包進行分析,而這些數(shù)據(jù)包在收過來的時候其實就已經(jīng)占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網(wǎng)的最外端,這樣的網(wǎng)絡結(jié)構(gòu)已經(jīng)決定了它們無法在攻擊數(shù)據(jù)包產(chǎn)生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網(wǎng)交換機都是線速轉(zhuǎn)發(fā)的二層交換機,受感染客戶端發(fā)送的大量數(shù)據(jù)包可以很快用完這些帶寬,因此網(wǎng)絡數(shù)據(jù)傳輸?shù)膲毫Χ技虞d在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。

用交換機來解決局域網(wǎng)攻擊問題

既然路由器和防火墻無法全面解決局網(wǎng)安全問題,那么自然會有人想到用交換機來解決這個問題。

在大部分網(wǎng)管人員和技術(shù)員看來,交換機就是純粹用來拓展上網(wǎng)計算機數(shù)量,提供更多的LAN口,似乎它就只是一個只管線速轉(zhuǎn)發(fā)而從來不對數(shù)據(jù)包進行分析的設備,這也是二層交換機給人比較深刻的印象。

確實,要解決局域網(wǎng)的安全問題,交換機就不能再純粹完成轉(zhuǎn)發(fā)工作了事,還需要判斷數(shù)封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發(fā)揮作用已經(jīng)是在路由器的LAN口接收到數(shù)據(jù)包之后,而如果這些功能轉(zhuǎn)移到交換機上,就可以防止這些病毒端口發(fā)送的數(shù)據(jù)包到達路由器,從而減輕路由器的負擔,保證局域網(wǎng)其他用戶的正常上網(wǎng)。

而為了能夠識別各種惡意數(shù)據(jù)流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

支持基于Ip、Mac、應用的訪問控制列表功能(ACL)

支持常見病毒端口過濾功能

支持基于端口、Ip、Mac、應用的速率限制

支持基于端口、ip、mac、802.1p和應用的優(yōu)先級控制(QOS)

支持基于mac+ip+vlan+端口的綁定(ARP防御)

支持ARP攻擊和DDOS攻擊事件記錄日志

局域網(wǎng)安全應當受到更多的重視

其實對于網(wǎng)吧和大中型企業(yè)網(wǎng)絡來說,關(guān)于局域網(wǎng)內(nèi)部的管理一直是一個非常復雜和令人頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網(wǎng)站的鏈接,就會在幾秒鐘之內(nèi)感染病毒,然后立刻影響到整個局域網(wǎng)的穩(wěn)定和安全,加上現(xiàn)在惡意網(wǎng)站非常泛濫,病毒傳播手段花樣疊出,局域網(wǎng)安全必須受到廣大網(wǎng)絡管理人員的重視。

網(wǎng)絡在不斷發(fā)展,網(wǎng)絡安全環(huán)境也隨之變化,新的安全形勢對局域網(wǎng)安全提出新的考驗,網(wǎng)絡管理人員也需要及時更新技術(shù),采取適當?shù)膽獙Υ胧员U暇W(wǎng)絡的穩(wěn)定暢通。
 

 

中國首款I(lǐng)T服務微信小程序“企如意”,一款真心實意為企業(yè)謀福利的知音。IT產(chǎn)品一切應有盡有,讓您的企業(yè)輕松提升工作效率!自小程序上線以來,用戶注冊量已超過50000人,IT服務產(chǎn)品下單量已達到6500單。因為專注,所以專業(yè),工單服務好評率也高達98%以上。小程序,大作為,真正成為您企業(yè)績效倍增的加速器!幫助企業(yè)的同時還有更多好禮相送。

更多活動請關(guān)注“企如意”小程序!

相關(guān)文章

IT外包服務
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲另类久久_91污在线观看_草留视频_少妇人妻好深太紧了_天天射日日射_欧美暧暧视频_日本韩国三级aⅴ在线观看_欧洲成人一区二区三区 | 极品束缚调教一区二区网站_久久三级精品_日韩免费卡一卡二新区_中文不卡视频_亚洲日产色情偷拍_忍着娇喘人妻被中出中文字幕_国产日韩三区_天天在线干 | 久久综合九色综合国产_精品一区二区日韩_youjazz性欧美_中文字幕一区二区三A片_日韩大片在线永久观看视频网站免费_亚洲成人bt_成人性色生活片_在线观看一级 | 亚洲精品国产成人_日韩欧美在线1卡_人人妻人人澡人人爽精品日_中文字幕第一页卡通动漫在线_激烈18禁高潮视频免费_国产精品福利一区_一级一片a_亚洲一级一区 | 亚洲一区二区三区AV在线观看_黄色一级视屏_日韩欧美精品二区_精品国产区一区二_亚洲午夜激情影院_www九色_久久精品国产视频_aV性色在线乱叫 | 精品无人码麻豆乱码1区2区_老头玩小嫩奶陈晴晴老刘_午夜影院在线免费观看_日本色中色_男人被口爽还是啪啪爽_一二三四视频社区5在线高清_国产艳妇av视国产精选av一区_精品国产乱码久久久久久久 | 野狼第一精品社区_亚洲精品视频在线免费播放_字幕日韩视频一区二区_国产99一区二区_性中国熟妇videofreesex_麻豆入口国产精品_视频一区二区国产无限在线观看_在线看国产视频 | 久久天堂av综合色无码专区_夜夜爽影院_色呦呦免费看_四虎在线看_成人人人人人欧美片做爰_欧美高清欧美aⅴ片_久久久久久久99精品欧美产片_青青青伊人色综合久久 | 2018av天堂在线视频精品观看_特级毛片aaaa级毛片免费_免费观看久久久_免费视频一区二区_大地资源在线视频在线观看_欧洲少妇性喷潮_精品亚洲va在线va天堂资源站_国产免费一区二区三区播放 久久综合久久精品_人人妻人人澡人人爽人人精品AV_97久久夜色精品国产九色_老司机深夜福利视频_无码人妻精品1国产婷婷_china直男gay国产_色妹子综合网_最近最新中文第一页 | 色视频网站免费观看_朋友的妈妈5在线观看_少妇SPA推油被扣高潮_亚洲精品性_久久性生活片_最近日本MV字幕免费观看_亚洲AV永久无码精品表情包_披荆斩棘的哥哥第三季免费观看 | 蜜臀AV无码一区二区三区_性色AV一区二区三区V视界影院_久久久久久一区_国产99视频精品免费播放照片_午夜精品一区二区三区福利视频_97精品人人A片免费看_无码专区AAAAAA免费视频_娇喘抽搐高潮喷水A片免费观看 | 久久久久久久久影院_亚洲天堂2017无码中文_欧美日韩一区二区三区_性生大片免费观看网站蜜芽_在线亚洲播放_2017狠狠拍狠狠狠色_69视频在线播放_大地资源在线观看视频 | 337P大尺度啪啪人体_国产一二三视频_在线亚洲网站_91av一二三区_小鸟酱福利视频_999观看免费高清www_婷婷日日_国产91精品欧美 | 欧美日韩国产影院_日日爱影院_国产成人精品av_97澡人人澡人澡人人澡天天_国内成人综合_日本不卡一区二区三区_国产精品亚洲综合一区在线_久草伦理 | 少妇精品久久久久www_国产日产欧洲无码视频无遮挡_精精国产xxxx视频在线动漫_亚洲精品tv久久久久久久久_国产精品国语对白露脸在线播放_性少妇freesexvide_超碰免费福利_一区二区三区免费观看视频 | 日韩成人在线播放_色偷偷av一区二区三区_日本韩国国产一二三区_亚洲精品v天堂中文字幕_丁香花在线观看免费观看_久久九九综合_两性色黄视频在线观看_亚洲精品专区 | 亚洲成人久久一区_水蜜桃视频免费在线观看_视频在线播放国产_日本国产视频_一区二区最新免费视频_人妻无码中文专区久久综合_亚洲亚色_中文在线视频 | 国产成人亚洲精品另类动态图_欧美一乱一性一交一视频_100日本xxxxxxxxx15_日本老妇人乱xxy_日韩欧美综合在线视频_日韩专区一区_4455四色永久在线_久久艹色 | www.狠狠艹_久久动漫网址_亚洲一区在线日韩在线尤物_五十路熟妇强烈无码_国产高清乱子精品偷伦对白_日本特级黄色大片_2018天天操夜夜操_国产AV午夜精品一区二区三区 | a黄色录像_久久久123_69视频网站_无码高潮爽到爆的喷水视频_最新国产成人av网站网址麻豆_亚洲第一天堂久久_99国产精品一区二区_欧美区国产区 | 粉色免费视频_国产高潮好爽受不了了夜夜做_97自拍网_国产亚洲精品AA片在线观看网站_天天草夜夜_国产精品扒开腿做爽爽爽视频_久久久久久666_国产欧美亚洲日韩图片 | 国产精品2020_超91在线_亚洲成a人片在线不卡一二三区_国产毛片久久久久久久久春天_亚洲好穴_色婷婷av_精产国品一二三区_午夜影院免费视频 | 国产又粗又猛又黄又爽无遮挡_日本一二区在线观看_日韩wuma_特黄A又粗又大又黄又爽A片_97色视频在线_日本人成网站18禁止久久影院_少妇极品熟妇人妻无码_午夜精品美女自拍福到在线 | 国模沟沟一区二区三区_成人综合一区_欧美日韩不卡合集视频_国产日产欧产美韩毛毛片_97久久久久_国产欧美久久高清_aⅴ久久欧美丝袜综合_男女人xx视频 | 熟妇人妻AV中文字幕老熟妇_成人18毛片_av基地网_国产区视频一区_天天爽夜夜爽人人爽QC_欧美一级淫片在线观看_中文字幕精品久久久_丰满五十路熟女正在播放 | 欧美一区二区三区久久综合_久久久精彩_国产视频精品区_爱爱免费看_日韩精品视频三区_国产成人精品高清久久_亚洲综合视频在线播放_日韩欧美中文字幕视频 | BAOYU最新无码网站在线观看_四房播色综合久久婷婷_亚洲精品成人AA片在线播_蜜桃av麻豆_好大好硬好深好爽gif动态图_久久久久国产亚洲日本_欧美一区二区三区视频在线_日本综合精品 | 成人午夜av国产传媒_日本无码一区二区三区在线_国产线观看免费观看_国产精品美女久久久久人_999久久久国产999久久久_永久视频在线观看_男女作爱在线播放免费网站_福利一区和二区 | 一级久久久_国产真人做爰免费视频_久久精品国产亚洲aⅴ瑜伽_国产美女爆乳呻吟视频_国产人成久久久精品_日韩精品无码久久一区二区三_欧美亚洲国产精品久久高清_成人综合久久综合 | 国产又大又硬又粗_黄色一级片免费看_成年女人免费视频播放人_日日噜噜噜夜夜爽爽狠狠视频97_国产精品第100页_在线免费观看h视频_秀人顶级模特尤妮丝的最新视频_中文字幕在线观看亚洲日韩 | 久久AV老司机精品网站导航_国产六月婷婷爱在线观看_黄色a级片在线观看_亚洲精品无码久久久久去Q_在线观看最新中文字幕AV_九九热精品视频在线免费观看_3456成人看片_久久黄色视 | av中文字幕最新在线观看_深夜免费网站_看全色黄大色大片免费久久久_欧美乱妇高清无乱码_东北老女人高潮疯狂过瘾对白_在线观看av网页_在线不卡一区_国产av福利第一精品 | 亚洲午夜久久久久_久久深夜福利_无人高清视频免费观看在线_免费a在线观看_日本老熟妇乱_日本视频一区二区在线观看_亚洲人成自拍网站在线观看_亚洲国产精品尤物yw在线 | 久久久久影院美女国产主播_91大神一区二区_国产精品毛片一区二区在线_日本黄页网站免费观看_在线看毛片的网站_久久久久国产亚洲AV麻豆_免费精品在线视频_日本亲子乱子伦xxxx30路 | 野狼第一精品社区_亚洲精品视频在线免费播放_字幕日韩视频一区二区_国产99一区二区_性中国熟妇videofreesex_麻豆入口国产精品_视频一区二区国产无限在线观看_在线看国产视频 | 成人在线观看不卡_国产人成视频在线视频_91亚洲精品久久久中文字幕_九九九九九九精品_超碰人人插_麻豆文化传媒在国产之光_国产精品久久综合_成年人网站国产 | 欧美劲爆婷婷五月久久_亚洲欧美自拍制服日韩一区_久久青草精品38国产_疯狂撞击丝袜人妻_福利一级片_日韩一区二区三区四区五区_最近2019年中文字幕_久久人人视频 | 第一页av_久久久久久国_国产农村妇女毛片精品久久_免费91看片_欧美黑人又粗又大又爽免费_自拍偷拍专区_精品国产一区二区三区香蕉沈先生_久久午夜国产 | 亚洲国产一区二区av_欧美日韩伊人_精品麻豆一卡2卡三卡4卡乱码_国产一二区不卡_扒开女人内裤猛进猛出免费视频_A级毛片高清免费视频在线播放_麻豆高清网站播放_高清av熟女一区 | 久久久999_国产精品6666_韩日av一区二区三区_18成人片黄网站WWW_国产精品偷伦在线观看_97人人做人人人难人人做_色777狠狠狠综合_国产色亚洲 | 青青草视频偷拍_人人天天操_www·黄_人人射人人草_欧美精品在线一区二区三区_亚洲大片在线播放_国产伦精品一区二区三区视频黑人_www国产精品com |