456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

用安全交換機解決局域網(wǎng)安全問題


2021-07-26 14:39 作者:admin 瀏覽量:

一談到加強網(wǎng)絡安全,大家可能第一反應就是使用“防火墻”,確實,防火墻作為一種比較成熟而且也算是比較傳統(tǒng)的網(wǎng)絡安全設備,它的這種安全形象已經(jīng)深入人心,但是,防火墻只是用于阻止外網(wǎng)計算機對內(nèi)部網(wǎng)絡的惡意攻擊,并不能包治百病,而且隨著互聯(lián)網(wǎng)以及網(wǎng)絡安全狀況的發(fā)展變化,完全依靠防火墻來實現(xiàn)整個公司企業(yè)網(wǎng)絡的安全已經(jīng)不大可能了。

當今網(wǎng)絡安全的新形勢

有一定網(wǎng)齡的朋友大概都知道,早期的網(wǎng)絡攻擊和惡意入侵主要來自外網(wǎng),而且是少部分學習黑客技術(shù)的人所為,因此當時哪怕只是通過一個防火墻簡單的封堵一些端口,檢測一些特征數(shù)據(jù)包就能實現(xiàn)內(nèi)網(wǎng)的安全。

然而,自沖擊波病毒開始,病毒在局域網(wǎng)瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰(zhàn),之后計算機病毒更是控制住大量的“僵尸”電腦對特定網(wǎng)站或者服務器發(fā)動洪水攻擊,進入2006年,在網(wǎng)吧行業(yè)影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網(wǎng)某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網(wǎng)絡陷入癱瘓,令網(wǎng)吧業(yè)主和網(wǎng)吧玩家萬般無奈,在公司企業(yè)內(nèi)部網(wǎng)絡也幾乎存在同樣的問題,而此時傳統(tǒng)的防火墻卻顯得毫無辦法。

局域網(wǎng)也成病毒高發(fā)地區(qū)

如果是在4年前,局域網(wǎng)還是非常安全的,很多公司也習慣了直接在局域網(wǎng)共享各種常用軟件和資料,但是現(xiàn)在為了獲得一些非正當?shù)睦妫芏嗖《鹃_發(fā)者打起了局域網(wǎng)的主意:

先是由于網(wǎng)游的熱火而產(chǎn)生了ARP病毒。這是一種欺騙性質(zhì)的病毒,雖然它的目的并不是破壞局域網(wǎng),但為了達到它盜號盜寶的目的,會嚴重影響其它局域網(wǎng)用戶的正常上網(wǎng)活動。所謂ARP攻擊其實就是內(nèi)網(wǎng)某臺主機偽裝成網(wǎng)關(guān),欺騙內(nèi)網(wǎng)其他主機將所有發(fā)往網(wǎng)關(guān)的信息發(fā)到這臺主機上。但是由于此臺主機的數(shù)據(jù)處理轉(zhuǎn)發(fā)能力遠遠低于網(wǎng)關(guān),所以就會導致大量信息堵塞,網(wǎng)速越來越慢,甚至造成網(wǎng)絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網(wǎng)絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網(wǎng)堵塞,也會威脅到局域網(wǎng)用戶的信息安全。

接著很多針對特殊服務器或是網(wǎng)游私服的DDOS攻擊也開始大舉利用網(wǎng)吧或企業(yè)網(wǎng)絡中的客戶機作為“僵尸”電腦,對指定的服務器IP發(fā)送大量的數(shù)據(jù)包,“僵尸”電腦越多,服務器被消耗的帶寬也越多,利用這個原理耗盡服務器的帶寬,就可以達到讓對方服務器掉線以便對服務器運營者進行惡意勒索的目的。這種攻擊方式雖然是針對外網(wǎng)服務器,但是它在攻擊過程中需要向路由器發(fā)送大量的數(shù)據(jù)包,會直接導致路由器僅有的100M LAN口被“堵滿”,因此其他局域網(wǎng)的計算機的請求無法提交到路由器進行處理,結(jié)果就產(chǎn)生局域網(wǎng)計算機全部“掉線”的現(xiàn)象。

還有一種針對服務器的SYN攻擊也會令局域網(wǎng)電腦全體“掉線”: SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議三次握手的等待確認缺陷,通過發(fā)送大量的半連接請求,耗費CPU和內(nèi)存資源。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網(wǎng)絡系統(tǒng),事實上SYN攻擊并不管目標是什么系統(tǒng),只要這些系統(tǒng)打開TCP服務就可以實施。配合IP欺騙,SYN攻擊能達到很好的效果,通常,感染SYN病毒的客戶端在短時間內(nèi)偽造大量不存在的IP地址,向服務器不斷地發(fā)送SYN包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發(fā)直至超時,這些偽造的SYN包將長時間占用未連接隊列,正常的SYN請求被丟棄,目標系統(tǒng)和路由器運行緩慢,嚴重的時候就直接引起整個局域網(wǎng)的網(wǎng)絡堵塞甚至系統(tǒng)癱瘓。

防火墻路由器無法解決內(nèi)網(wǎng)安全問題

面對日益嚴重的內(nèi)網(wǎng)攻擊和整網(wǎng)掉線問題,很多路由器和防火墻開發(fā)商也在產(chǎn)品中加入了相關(guān)技術(shù),例如加入IP-MAC綁定功能可以防止局域網(wǎng)的ARP欺騙,但是這些設備由于以太網(wǎng)工作原理的關(guān)系,其實還是無法全面解決內(nèi)網(wǎng)安全問題。

例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規(guī)則判斷出哪些數(shù)據(jù)包帶有DDOS攻擊的特征,但是它必須在收到這些數(shù)據(jù)包之后才能對數(shù)據(jù)包進行分析,而這些數(shù)據(jù)包在收過來的時候其實就已經(jīng)占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網(wǎng)的最外端,這樣的網(wǎng)絡結(jié)構(gòu)已經(jīng)決定了它們無法在攻擊數(shù)據(jù)包產(chǎn)生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網(wǎng)交換機都是線速轉(zhuǎn)發(fā)的二層交換機,受感染客戶端發(fā)送的大量數(shù)據(jù)包可以很快用完這些帶寬,因此網(wǎng)絡數(shù)據(jù)傳輸?shù)膲毫Χ技虞d在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。

用交換機來解決局域網(wǎng)攻擊問題

既然路由器和防火墻無法全面解決局網(wǎng)安全問題,那么自然會有人想到用交換機來解決這個問題。

在大部分網(wǎng)管人員和技術(shù)員看來,交換機就是純粹用來拓展上網(wǎng)計算機數(shù)量,提供更多的LAN口,似乎它就只是一個只管線速轉(zhuǎn)發(fā)而從來不對數(shù)據(jù)包進行分析的設備,這也是二層交換機給人比較深刻的印象。

確實,要解決局域網(wǎng)的安全問題,交換機就不能再純粹完成轉(zhuǎn)發(fā)工作了事,還需要判斷數(shù)封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發(fā)揮作用已經(jīng)是在路由器的LAN口接收到數(shù)據(jù)包之后,而如果這些功能轉(zhuǎn)移到交換機上,就可以防止這些病毒端口發(fā)送的數(shù)據(jù)包到達路由器,從而減輕路由器的負擔,保證局域網(wǎng)其他用戶的正常上網(wǎng)。

而為了能夠識別各種惡意數(shù)據(jù)流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

支持基于Ip、Mac、應用的訪問控制列表功能(ACL)

支持常見病毒端口過濾功能

支持基于端口、Ip、Mac、應用的速率限制

支持基于端口、ip、mac、802.1p和應用的優(yōu)先級控制(QOS)

支持基于mac+ip+vlan+端口的綁定(ARP防御)

支持ARP攻擊和DDOS攻擊事件記錄日志

局域網(wǎng)安全應當受到更多的重視

其實對于網(wǎng)吧和大中型企業(yè)網(wǎng)絡來說,關(guān)于局域網(wǎng)內(nèi)部的管理一直是一個非常復雜和令人頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網(wǎng)站的鏈接,就會在幾秒鐘之內(nèi)感染病毒,然后立刻影響到整個局域網(wǎng)的穩(wěn)定和安全,加上現(xiàn)在惡意網(wǎng)站非常泛濫,病毒傳播手段花樣疊出,局域網(wǎng)安全必須受到廣大網(wǎng)絡管理人員的重視。

網(wǎng)絡在不斷發(fā)展,網(wǎng)絡安全環(huán)境也隨之變化,新的安全形勢對局域網(wǎng)安全提出新的考驗,網(wǎng)絡管理人員也需要及時更新技術(shù),采取適當?shù)膽獙Υ胧员U暇W(wǎng)絡的穩(wěn)定暢通。
 

 

中國首款I(lǐng)T服務微信小程序“企如意”,一款真心實意為企業(yè)謀福利的知音。IT產(chǎn)品一切應有盡有,讓您的企業(yè)輕松提升工作效率!自小程序上線以來,用戶注冊量已超過50000人,IT服務產(chǎn)品下單量已達到6500單。因為專注,所以專業(yè),工單服務好評率也高達98%以上。小程序,大作為,真正成為您企業(yè)績效倍增的加速器!幫助企業(yè)的同時還有更多好禮相送。

更多活動請關(guān)注“企如意”小程序!

相關(guān)文章

IT外包服務
二維碼 關(guān)閉
主站蜘蛛池模板: 东京热无码人妻一区二区av_欧洲色婷婷_天天撸日日夜夜_浓毛熟女看18p大黑p_99国产观看免费视频_毛片毛片毛片毛片毛片毛片小_一区二区三区产品乱码的解决方法_在线涩涩免费观看国产精品 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 精品中文视频_欧美成人精品网站_久久久久亚洲AV成人网址_国产又猛又黄又爽三男一女_99热最新精品_午夜秒播_国产日本在线视频_99re成人精品视频 | 日本黄色一级_一夜新娘第三季在线观看_久久综合无码中文字幕无码ts_亚州一二区_国产性一交一乱一伦一色一情_亚洲欧洲国产综合AⅤ无码_国产精品揄拍一区二区_欧美啊v在线观看 | 亚洲视频久久_成年人a视频_91天堂_4438╳全国最大色倩网址_www.亚洲成人_youjizz日韩_色婷婷91_久久婷婷五月综合色丁香 | 日本成本人三级在线观看_最近中文字幕免费mv2019在线_色爱综合网中文字幕第1页_综合网中文字幕_综合激情久久_caoporn超碰最新公开_久久久久久久久久久国产_日本特黄特色大片免费视频老年人 | 一级中文片_日本xxxxx高潮少妇_小13箩利洗澡无码免费视频_欧美一区自拍_多啪啪免费视频_国产剧情AV麻豆香蕉精品_日韩美精品视频_亚洲国产视频精品 | 国产真实夫妇对白视频_亚洲国产精品无码久久98_日韩一区二区三区四区在线_欧美秋霞_国产99久久久国产精品成人免费_国产免费av一区二区_国产JJZZJJZZ视频全部免费_蜜芽亚洲AV无码精品国产午夜 | 黑人粗硬进入过程视频_麻豆传媒在线看_在线观看中文字幕国产_妺七AV导航福利_成人在线观看免费_一本久道久久综合狠狠爱_日韩综合网_成人视屏网站 | 亚洲人成人影院在线观看_欧美国产一区二区在线_成熟女人色惰片免费视频_夜色成人网_高清日本视频_日本免费一区二区三区四区五六区_欧美性69式XXXX护士_涩涩成人 | 国产精品福利一区二区三区_久草在线国产_欧美宗合_亚洲精品无码MV在线观看软件_亚洲第一页国产_337p欧美顶级日本大片_精品极品国产一级片_中国一级特黄真人毛片免费观看 | 噜噜在线视频_99热1_www.久久久精品_人与性动交AAAABBBB视频_日韩欧美国产亚洲_美国一级欧美三级_国产网友愉拍精品视频手机人_在线毛片片免费观看 | 91精品国产高清91久久久久久_精品久久久久久久久久久久久_狠狠色综合7777夜色撩人_亚洲一二三不卡_欧美成年人影院_靠逼国产_僵尸启示录没删掉版免费观看_一二三中文字幕 | 国产精品一区在线_欧美老妇疯狂xxxxbbbb_亚洲九七_狠狠躁夜夜a产精品视频_亚洲国产精品ⅴa在线观看_人妻少妇看A偷人无码精品_精品欧美在线观看_国产高清一区二区三区四区 | 免费看亚洲片_九一精品国产白色高跟鞋_久久无码专区国产精品S_欧美乱子YELLOWVIDEO_97影院九七理论片在线一二_99爱色_91亚洲国产成人久久精品网站_久久av一区二区三区 国产乡下三级全黄三级BD_无码AV免费网站_免费在线观看一区二区_2021国产va在线_成年人黄色在线观看_欧美久久久久久久久_91精品国产91久久久久久三级_一区二区三区精密机械公司 | 人妻内射视频麻豆_色爱综合网_成人黄色小说网_色噜噜狠狠一区二区三区果冻_久久久久久美女精品啪啪_天天做天天爱天天爽综合网_成人午夜视频免费_久久国产成人午夜av影院 | av国产免费_国产自产V一区二区三区c_国产全黄a一级毛片91_成人免费网站视频_成在线人AV无码高潮喷水_s8在线观看成人网站_欧美真人性做爰一二区_日本免费高清一区 | 99aiav日韩黄色在线_日本一区二区三区免费播放_匈牙利xxxx性hd极品_一级aa毛片_91大神唐先生22部在线观看_韩国三级毛片_久久黑人_国产xxxxx精品av青椒 | 国产成人92精品午夜福利_国产精品二区一区_国产一区色_92少妇午夜福利视频在线_99精品国产一区二区三区在线观看_国产高清中文手机在线观看_hi6你好星期六免费观看_十八禁视频网站在线观看 | 曰韩观看免费_yellow高清免费观看日本_欧美伦理一区二区三区_无码AV无码一区二区桃花岛_亚洲一区二区制服在线_性8sex8亚洲网友自拍_69综合精品国产二区无码_在线免费观看v片 | 国产日韩亚洲欧美主播精品_国产精品久久99精品毛片三a_日本黄色大片免费_91高清免费视频_亚洲AV片不卡无码久久wy193_天堂网在线最新版www_2021年国产精品每日更新_在线观看免费人成视频色9 | 東热精品中字久久无码五月天_大地资源在线观看免费高清一_国产69精品久久久久9999人_日本中文字幕视频在线观看_yy6969久久亚洲精品_一级做a爰片久久毛片一_91在线观看视频_www.中出 | 亚洲色欲色欲欲WWW在线_久久一次_97视频入口_一个人在线观看的WWW片_国产一卡二卡三卡四卡_欧美特级一级片_亚洲欧美一级黄色录像视频_国产精品高潮呻吟爱久久AV无码 | 日本伦理一区_日本一区免费看_蜜臀人妻精品一区二区免费_涩涩一区二区_136av福利视频导航入口_在线观看热码亚洲av每日更新_国产精品一区91_一本一道久久a久久精品 | 色伊人色_中国一级毛片免费观看_国产无套精品一区二区_绝顶高潮videos_在线视频免费观看www_在厨房拨开内裤进入毛片_日穴视频在线观看_被公连续侵犯中文字幕 | 美女视频黄频A免费高清不卡_窝窝人体色www_国产A∨天天免费观看美女_极品美女Aⅴ在线观看_操操操.com_亚洲日本区_亚洲精品一区二区三区樱花_国产AV仑乱内谢 | 中国产一级a毛片四川女_欧美一级淫片a免费播放口_无码精品国产DVD在线观看9久_天堂一区二区三区_www.黄色国产_大伊香蕉精品一区视频在线_欧美精品亚洲人成在线观看_欧洲一级 | 日本特级淫片在线观看_国产精品久久午夜_奇米首页777_日日久视频_刺激videoschina偷拍_超碰91资源_中出一区二区三区_秋霞久久 | 久久久婷婷国产精品_九九欧美视频_欧美成人久久久_玖玖爱国产精品_www.77伦理bt.com_国产精品对白一区二区三区_亚洲精品一区二区三区四区_精品国产综合乱码久久久久久 | 精品国产99久久久久久_偷窥目拍性综合图区_亚洲黄色小说网_国产一区成人在线_久久午夜无码免费_偷偷草网站_久久在线视频免费观看_国产精品乱战久久久 | 黑人巨大两根一起挤进_四虎影院在线视频_国产大片黄在线观看私人影院_在线免费看污_国产裸体视频_国产成人综合在线观看不卡_国产成人综合亚洲专区_亚洲av无码专区青青草原 | 一级久久久_国产真人做爰免费视频_久久精品国产亚洲aⅴ瑜伽_国产美女爆乳呻吟视频_国产人成久久久精品_日韩精品无码久久一区二区三_欧美亚洲国产精品久久高清_成人综合久久综合 | 水蜜桃免费视频_青青热久免费精品视频在线播放_在教室伦流澡到高潮h麻豆_外国特级免费片_久久婷婷一区_亚洲精品在线视频播放_a中文字幕_微拍福利88 | 国产成人精品怡红院在线观看_欧美精品欧美精品系列c_国产精品馆_97天天综合网_久久av福利_四虎中文_日本老师xxxx18学生_中国vodafonewifi精品网站 | 大陆极品少妇内射aaaaa_JLZZJLZZJLZ亚洲日本_亚洲欧美日本国产综合_色呦呦网站_国产91免费视频_日日夜夜操操操操_av资源免费观看_亚洲高清视频在线 | 91成人精品_又爽又黄axxx片免费观看_国精一区二区三区_成人禁片又硬又粗太爽了_日日射影院_超碰人人草人人_成人国产精品蜜柚视频_黄色一级片免费观看 | 日韩大胆视频_亚洲欧美一区二区三区不卡_在线观看日本黄色_久久久久久一区国产精品_欧美黄色激情视频_免费一对一刺激互动聊天软件_粉嫩饱饱鱼一线天在线观看_美女一级a毛片免费观看97 | 久久精品操_国产成人无码精品久久久小说_亚洲精品AV一区午夜福利_久久人人做_好硬啊进去太深了A片_国产在线视频一区二区_性欧美丰满熟妇XXXX性_国产精品探花在线观看 | 久久日韩_日韩一区免费视频_国产精品不卡在线播放_亚洲男同gay在线观看_国产精品视频精品_波多野结衣中文AV无码专区_性色av蜜臀av色欲av_久久夜色精品国产www | 国产免费观看久久_91最新在线视频_曰韩免费视频_女人高潮一级一片_边摸边吃奶边做爽gif动态视频_久色国产在线_伊人网视频在线观看_午夜福利啪啪片 | 成年人免费视频网站_激情影院内射美女_eeuss影院www在线播放_国产在线精品福利_91热视频_黄色一级大片免费_国产视频在线看_亚洲AV成人无码无在线观看 |