亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

調整思路:用交換機解決局域網安全

2019-11-05 02:11:16
字體:
來源:轉載
供稿:網友

  一談到加強網絡安全,大家可能第一反應就是使用“防火墻”,確實,防火墻作為一種比較成熟而且也算是比較傳統的網絡安全設備,它的這種安全形象已經深入人心,但是,防火墻只是用于阻止外網計算機對內部網絡的惡意攻擊,并不能包治百病,
而且隨著互聯網以及網絡安全狀況的發展變化,完全依靠防火墻來實現整個公司企業網絡的安全已經不大可能了。

  當今網絡安全的新形勢

  有一定網齡的朋友大概都知道,早期的網絡攻擊和惡意入侵主要來自外網,而且是少部分學習黑客技術的人所為,因此當時哪怕只是通過一個防火墻簡單的封堵一些端口,檢測一些特征數據包就能實現內網的安全。

  然而,自沖擊波病毒開始,病毒在局域網瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰,之后計算機病毒更是控制住大量的“僵尸”電腦對特定網站或者服務器發動洪水攻擊,進入2006年,在網吧行業影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網絡陷入癱瘓,令網吧業主和網吧玩家萬般無奈,在公司企業內部網絡也幾乎存在同樣的問題,而此時傳統的防火墻卻顯得毫無辦法。

  局域網也成病毒高發地區

  假如是在4年前,局域網還是非常安全的,很多公司也習慣了直接在局域網共享各種常用軟件和資料,但是現在為了獲得一些非正當的利益,很多病毒開發者打起了局域網的主意:

  先是由于網游的熱火而產生了ARP病毒。這是一種欺騙性質的病毒,雖然它的目的并不是破壞局域網,但為了達到它盜號盜寶的目的,會嚴重影響其它局域網用戶的正常上網活動。所謂ARP攻擊其實就是內網某臺主機偽裝成網關,欺騙內網其他主機將所有發往網關的信息發到這臺主機上。但是由于此臺主機的數據處理轉發能力遠遠低于網關,所以就會導致大量信息堵塞,網速越來越慢,甚至造成網絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網堵塞,也會威脅到局域網用戶的信息安全。

  接著很多針對非凡服務器或是網游私服的DDOS攻擊也開始大舉利用網吧或企業網絡中的客戶機作為“僵尸”電腦,對指定的服務器ip發送大量的數據包,“僵尸”電腦越多,服務器被消耗的帶寬也越多,利用這個原理耗盡服務器的帶寬,就可以達到讓對方服務器掉線以便對服務器運營者進行惡意勒索的目的。這種攻擊方式雖然是針對外網服務器,但是它在攻擊過程中需要向路由器發送大量的數據包,會直接導致路由器僅有的100M LAN口被“堵滿”,因此其他局域網的計算機的請求無法提交到路由器進行處理,結果就產生局域網計算機全部“掉線”的現象。

  還有一種針對服務器的SYN攻擊也會令局域網電腦全體“掉線”: SYN攻擊屬于DOS攻擊的一種,它利用TCP協議三次握手的等待確認缺陷,通過發送大量的半連接請求,耗費CPU和內存資源。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網絡系統,事實上SYN攻擊并不管目標是什么系統,只要這些系統打開TCP服務就可以實施。配合IP欺騙,SYN攻擊能達到很好的效果,通常,感染SYN病毒的客戶端在短時間內偽造大量不存在的IP地址,向服務器不斷地發送SYN包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發直至超時,這些偽造的SYN包將長時間占用未連接隊列,正常的SYN請求被丟棄,目標系統和路由器運行緩慢,嚴重的時候就直接引起整個局域網的網絡堵塞甚至系統癱瘓。

  防火墻路由器無法解決內網安全問題

  面對日益嚴重的內網攻擊和整網掉線問題,很多路由器和防火墻開發商也在產品中加入了相關技術,例如加入IP-MAC綁定功能可以防止局域網的ARP欺騙,但是這些設備由于以太網工作原理的關系,其實還是無法全面解決內網安全問題。

  例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規則判定出哪些數據包帶有DDOS攻擊的特征,但是它必須在收到這些數據包之后才能對數據包進行分析,而這些數據包在收過來的時候其實就已經占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網的最外端,這樣的網絡結構已經決定了它們無法在攻擊數據包產生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網交換機都是線速轉發的二層交換機,受感染客戶端發送的大量數據包可以很快用完這些帶寬,因此網絡數據傳輸的壓力都加載在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。


  用交換機來解決局域網攻擊問題

  既然路由器和防火墻無法全面解決局網安全問題,那么自然會有人想到用交換機來解決這個問題。

  在大部分網管人員和技術員看來,交換機就是純粹用來拓展上網計算機數量,提供更多的LAN口,似乎它就只是一個只管線速轉發而從來不對數據包進行分析的設備,這也是二層交換機給人比較深刻的印象。

  確實,要解決局域網的安全問題,交換機就不能再純粹完成轉發工作了事,還需要判定數封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發揮作用已經是在路由器的LAN口接收到數據包之后,而假如這些功能轉移到交換機上,就可以防止這些病毒端口發送的數據包到達路由器,從而減輕路由器的負擔,保證局域網其他用戶的正常上網。

  而為了能夠識別各種惡意數據流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判定、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

  支持基于Ip、Mac、應用的訪問控制列表功能(ACL)
  支持常見病毒端口過濾功能
  支持基于端口、Ip、Mac、應用的速率限制
  支持基于端口、ip、mac、802.1p和應用的優先級控制(QOS)
  支持基于mac+ip+vlan+端口的綁定(ARP防御)
  支持ARP攻擊和DDOS攻擊事件記錄日志

  局域網安全應當受到更多的重視

  其實對于網吧和大中型企業網絡來說,關于局域網內部的治理一直是一個非常復雜和令人頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網站的鏈接,就會在幾秒鐘之內感染病毒,然后馬上影響到整個局域網的穩定和安全,加上現在惡意網站非常泛濫,病毒傳播手段花樣疊出,局域網安全必須受到廣大網絡治理人員的重視。

  網絡在不斷發展,網絡安全環境也隨之變化,新的安全形勢對局域網安全提出新的考驗,網絡治理人員也需要及時更新技術,采取適當的應對措施,以保障網絡的穩定暢通。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国外日韩电影在线观看| 亚洲精品白浆高清久久久久久| 久久久亚洲国产| 亚洲视频视频在线| 欧美精品激情在线| 国产精品专区第二| 超在线视频97| 亚洲男人天堂九九视频| 欧美精品少妇videofree| 国产精品久久久久久久久久久久久久| 日韩在线中文字| 91久久久久久久久| 深夜福利一区二区| 精品久久久国产精品999| 欧美在线亚洲一区| 成人a在线视频| 欧美做受高潮电影o| 欧美视频在线观看免费网址| 亚洲天堂开心观看| 超碰日本道色综合久久综合| 日韩欧美综合在线视频| 中文综合在线观看| 国模极品一区二区三区| 国产精品jizz在线观看麻豆| 国产精品久久久久久久7电影| 97国产一区二区精品久久呦| 在线日韩日本国产亚洲| 91久久久久久久久久久久久| 亚洲一二三在线| 久久免费视频网站| 亚洲午夜性刺激影院| 亚洲一区二区三区成人在线视频精品| 日韩一区二区久久久| 九色精品美女在线| 久久影院在线观看| 亚洲综合在线播放| 裸体女人亚洲精品一区| 91久久精品国产91久久性色| 日韩欧美高清在线视频| 久久久999精品| 在线观看日韩www视频免费| 91精品国产自产在线老师啪| 国产成人在线精品| 色噜噜狠狠色综合网图区| 精品日韩视频在线观看| 欧美伊久线香蕉线新在线| 亚洲一区中文字幕| 在线观看国产欧美| 日韩欧美在线第一页| 91网站在线看| 亚洲乱码一区二区| 7777kkkk成人观看| 日韩大胆人体377p| 九九热最新视频//这里只有精品| 欧美午夜精品久久久久久久| xxx欧美精品| 亚洲欧洲成视频免费观看| 国产在线久久久| 亚洲韩国青草视频| 久久99精品视频一区97| 色综合老司机第九色激情| 亚洲综合日韩中文字幕v在线| 国模私拍一区二区三区| 欧美中文在线字幕| 欧美综合在线观看| 亚洲精品久久久久久久久久久久久| 最近2019中文字幕第三页视频| 97av视频在线| 久久国产精品偷| 日韩在线观看免费高清完整版| 91欧美激情另类亚洲| 国产精品视频xxxx| 久热精品视频在线观看一区| 一本色道久久88综合日韩精品| 日韩在线观看免费av| 精品久久久久久中文字幕大豆网| 中文字幕国产亚洲| 国内精品久久久久久久| 欧美日韩国产区| 亚洲欧美日韩另类| 亚洲第一精品自拍| 欧美日本高清视频| 在线观看欧美视频| 91爱爱小视频k| 亚洲女成人图区| 久久影院资源站| 国产欧美日韩专区发布| 欧美黑人xxxx| 国产亚洲美女久久| 精品国产一区二区三区四区在线观看| 亚洲美女av在线播放| 国产成人免费av| 第一福利永久视频精品| 欧美日韩精品在线视频| 国产在线播放不卡| 中文字幕少妇一区二区三区| 国产精品久久婷婷六月丁香| 狠狠躁夜夜躁久久躁别揉| 国产精品扒开腿爽爽爽视频| 免费91麻豆精品国产自产在线观看| 日本亚洲欧美成人| 欧美精品制服第一页| 欧美日韩综合视频网址| 亚洲精品第一国产综合精品| 69久久夜色精品国产69乱青草| 国产精品久久久久福利| 亚洲xxxx做受欧美| 国产主播欧美精品| 日韩人体视频一二区| 久久综合色影院| 亚洲va久久久噜噜噜久久天堂| 欧美日韩亚洲国产一区| 亚洲欧洲国产伦综合| 4438全国亚洲精品在线观看视频| 亚洲а∨天堂久久精品9966| 久久综合色影院| 亚洲人成欧美中文字幕| 欧美午夜片欧美片在线观看| 日韩免费av在线| 国精产品一区一区三区有限在线| 久久偷看各类女兵18女厕嘘嘘| 岛国av在线不卡| 亚洲精品有码在线| 欧美日韩成人在线观看| 国产91在线播放精品91| 色妞色视频一区二区三区四区| 欧美影院成年免费版| 欧美精品精品精品精品免费| 国产精品偷伦视频免费观看国产| 欧美视频13p| 国产成人中文字幕| 中文字幕久热精品视频在线| 久久久久久久亚洲精品| 97精品伊人久久久大香线蕉| 国产一区二区黑人欧美xxxx| 成人免费视频网址| 精品久久久久久久久久久久久久| 国产亚洲激情在线| 亚洲高清一二三区| 精品福利在线视频| 美女国内精品自产拍在线播放| 国语自产精品视频在线看| 日韩av影片在线观看| 国产欧美一区二区三区在线看| 欧美二区在线播放| 日韩精品高清在线| 日韩av毛片网| 日韩国产欧美精品一区二区三区| 日韩美女写真福利在线观看| 成人久久久久久久| 日韩精品欧美激情| 日韩少妇与小伙激情| 91高清视频免费观看| 国产精品女主播视频| 国产不卡精品视男人的天堂| www.久久久久久.com| 91av在线免费观看视频| 亚洲国产精久久久久久| 国产视频在线观看一区二区| 国产啪精品视频网站| 伊人精品在线观看| 欧美日韩国产精品一区二区三区四区| 国产欧美在线播放| 国产成人在线精品|