456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

用安全交換機解決局域網(wǎng)安全問題


2021-07-26 14:39 作者:admin 瀏覽量:

一談到加強網(wǎng)絡安全,大家可能第一反應就是使用“防火墻”,確實,防火墻作為一種比較成熟而且也算是比較傳統(tǒng)的網(wǎng)絡安全設備,它的這種安全形象已經(jīng)深入人心,但是,防火墻只是用于阻止外網(wǎng)計算機對內(nèi)部網(wǎng)絡的惡意攻擊,并不能包治百病,而且隨著互聯(lián)網(wǎng)以及網(wǎng)絡安全狀況的發(fā)展變化,完全依靠防火墻來實現(xiàn)整個公司企業(yè)網(wǎng)絡的安全已經(jīng)不大可能了。

當今網(wǎng)絡安全的新形勢

有一定網(wǎng)齡的朋友大概都知道,早期的網(wǎng)絡攻擊和惡意入侵主要來自外網(wǎng),而且是少部分學習黑客技術(shù)的人所為,因此當時哪怕只是通過一個防火墻簡單的封堵一些端口,檢測一些特征數(shù)據(jù)包就能實現(xiàn)內(nèi)網(wǎng)的安全。

然而,自沖擊波病毒開始,病毒在局域網(wǎng)瘋狂傳播所造成的強大殺傷力開始讓用戶心驚膽戰(zhàn),之后計算機病毒更是控制住大量的“僵尸”電腦對特定網(wǎng)站或者服務器發(fā)動洪水攻擊,進入2006年,在網(wǎng)吧行業(yè)影響最嚴重的安全問題變成了ARP和DDOS,這些惡意程序不僅巧妙偽裝而且無處不在,更嚴重的是一旦局域網(wǎng)某臺計算機感染了病毒,就會造成大量的計算機掉線甚至整個網(wǎng)絡陷入癱瘓,令網(wǎng)吧業(yè)主和網(wǎng)吧玩家萬般無奈,在公司企業(yè)內(nèi)部網(wǎng)絡也幾乎存在同樣的問題,而此時傳統(tǒng)的防火墻卻顯得毫無辦法。

局域網(wǎng)也成病毒高發(fā)地區(qū)

如果是在4年前,局域網(wǎng)還是非常安全的,很多公司也習慣了直接在局域網(wǎng)共享各種常用軟件和資料,但是現(xiàn)在為了獲得一些非正當?shù)睦妫芏嗖《鹃_發(fā)者打起了局域網(wǎng)的主意:

先是由于網(wǎng)游的熱火而產(chǎn)生了ARP病毒。這是一種欺騙性質(zhì)的病毒,雖然它的目的并不是破壞局域網(wǎng),但為了達到它盜號盜寶的目的,會嚴重影響其它局域網(wǎng)用戶的正常上網(wǎng)活動。所謂ARP攻擊其實就是內(nèi)網(wǎng)某臺主機偽裝成網(wǎng)關(guān),欺騙內(nèi)網(wǎng)其他主機將所有發(fā)往網(wǎng)關(guān)的信息發(fā)到這臺主機上。但是由于此臺主機的數(shù)據(jù)處理轉(zhuǎn)發(fā)能力遠遠低于網(wǎng)關(guān),所以就會導致大量信息堵塞,網(wǎng)速越來越慢,甚至造成網(wǎng)絡癱瘓,而且ARP病毒這樣做的目的就是為了截取用戶的信息,盜取諸如網(wǎng)絡游戲帳號、QQ密碼等用戶信息,因此它不僅會造成局域網(wǎng)堵塞,也會威脅到局域網(wǎng)用戶的信息安全。

接著很多針對特殊服務器或是網(wǎng)游私服的DDOS攻擊也開始大舉利用網(wǎng)吧或企業(yè)網(wǎng)絡中的客戶機作為“僵尸”電腦,對指定的服務器IP發(fā)送大量的數(shù)據(jù)包,“僵尸”電腦越多,服務器被消耗的帶寬也越多,利用這個原理耗盡服務器的帶寬,就可以達到讓對方服務器掉線以便對服務器運營者進行惡意勒索的目的。這種攻擊方式雖然是針對外網(wǎng)服務器,但是它在攻擊過程中需要向路由器發(fā)送大量的數(shù)據(jù)包,會直接導致路由器僅有的100M LAN口被“堵滿”,因此其他局域網(wǎng)的計算機的請求無法提交到路由器進行處理,結(jié)果就產(chǎn)生局域網(wǎng)計算機全部“掉線”的現(xiàn)象。

還有一種針對服務器的SYN攻擊也會令局域網(wǎng)電腦全體“掉線”: SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議三次握手的等待確認缺陷,通過發(fā)送大量的半連接請求,耗費CPU和內(nèi)存資源。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網(wǎng)絡系統(tǒng),事實上SYN攻擊并不管目標是什么系統(tǒng),只要這些系統(tǒng)打開TCP服務就可以實施。配合IP欺騙,SYN攻擊能達到很好的效果,通常,感染SYN病毒的客戶端在短時間內(nèi)偽造大量不存在的IP地址,向服務器不斷地發(fā)送SYN包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發(fā)直至超時,這些偽造的SYN包將長時間占用未連接隊列,正常的SYN請求被丟棄,目標系統(tǒng)和路由器運行緩慢,嚴重的時候就直接引起整個局域網(wǎng)的網(wǎng)絡堵塞甚至系統(tǒng)癱瘓。

防火墻路由器無法解決內(nèi)網(wǎng)安全問題

面對日益嚴重的內(nèi)網(wǎng)攻擊和整網(wǎng)掉線問題,很多路由器和防火墻開發(fā)商也在產(chǎn)品中加入了相關(guān)技術(shù),例如加入IP-MAC綁定功能可以防止局域網(wǎng)的ARP欺騙,但是這些設備由于以太網(wǎng)工作原理的關(guān)系,其實還是無法全面解決內(nèi)網(wǎng)安全問題。

例如DDOS攻擊,雖然路由器和防火墻可以利用一些設定好的規(guī)則判斷出哪些數(shù)據(jù)包帶有DDOS攻擊的特征,但是它必須在收到這些數(shù)據(jù)包之后才能對數(shù)據(jù)包進行分析,而這些數(shù)據(jù)包在收過來的時候其實就已經(jīng)占用了LAN口的帶寬資源,由于路由器和防火墻都在局域網(wǎng)的最外端,這樣的網(wǎng)絡結(jié)構(gòu)已經(jīng)決定了它們無法在攻擊數(shù)據(jù)包產(chǎn)生的時候就進行封堵,而且這些設備大部分還是采用100Mb的帶寬與LAN交換機相連,加上大部分的局域網(wǎng)交換機都是線速轉(zhuǎn)發(fā)的二層交換機,受感染客戶端發(fā)送的大量數(shù)據(jù)包可以很快用完這些帶寬,因此網(wǎng)絡數(shù)據(jù)傳輸?shù)膲毫Χ技虞d在路由器的LAN端口,這時候很多正常的請求都無法順利通過LAN口提交過去,因此即使路由器知道哪些是正常的請求也無濟于事。

用交換機來解決局域網(wǎng)攻擊問題

既然路由器和防火墻無法全面解決局網(wǎng)安全問題,那么自然會有人想到用交換機來解決這個問題。

在大部分網(wǎng)管人員和技術(shù)員看來,交換機就是純粹用來拓展上網(wǎng)計算機數(shù)量,提供更多的LAN口,似乎它就只是一個只管線速轉(zhuǎn)發(fā)而從來不對數(shù)據(jù)包進行分析的設備,這也是二層交換機給人比較深刻的印象。

確實,要解決局域網(wǎng)的安全問題,交換機就不能再純粹完成轉(zhuǎn)發(fā)工作了事,還需要判斷數(shù)封堵一些常見病毒所使用的端口,以及進行端口速率限制。有些讀者會覺得,路由器上面不是也具備這些功能嗎?沒錯,但如前面所說,路由器的這些功能發(fā)揮作用已經(jīng)是在路由器的LAN口接收到數(shù)據(jù)包之后,而如果這些功能轉(zhuǎn)移到交換機上,就可以防止這些病毒端口發(fā)送的數(shù)據(jù)包到達路由器,從而減輕路由器的負擔,保證局域網(wǎng)其他用戶的正常上網(wǎng)。

而為了能夠識別各種惡意數(shù)據(jù)流量,交換機上就必須使用一款智能芯片,使其具備一定的分析處理能力,可以準確的判斷、封堵、限制并記錄ARP攻擊和DDOS攻擊事件,切斷病毒傳播的路徑,一臺這樣的安全交換機,應當具有以下特點:

支持基于Ip、Mac、應用的訪問控制列表功能(ACL)

支持常見病毒端口過濾功能

支持基于端口、Ip、Mac、應用的速率限制

支持基于端口、ip、mac、802.1p和應用的優(yōu)先級控制(QOS)

支持基于mac+ip+vlan+端口的綁定(ARP防御)

支持ARP攻擊和DDOS攻擊事件記錄日志

局域網(wǎng)安全應當受到更多的重視

其實對于網(wǎng)吧和大中型企業(yè)網(wǎng)絡來說,關(guān)于局域網(wǎng)內(nèi)部的管理一直是一個非常復雜和令人頭痛的問題,一個用戶哪怕只是不小心點擊一個惡意網(wǎng)站的鏈接,就會在幾秒鐘之內(nèi)感染病毒,然后立刻影響到整個局域網(wǎng)的穩(wěn)定和安全,加上現(xiàn)在惡意網(wǎng)站非常泛濫,病毒傳播手段花樣疊出,局域網(wǎng)安全必須受到廣大網(wǎng)絡管理人員的重視。

網(wǎng)絡在不斷發(fā)展,網(wǎng)絡安全環(huán)境也隨之變化,新的安全形勢對局域網(wǎng)安全提出新的考驗,網(wǎng)絡管理人員也需要及時更新技術(shù),采取適當?shù)膽獙Υ胧员U暇W(wǎng)絡的穩(wěn)定暢通。
 

 

中國首款I(lǐng)T服務微信小程序“企如意”,一款真心實意為企業(yè)謀福利的知音。IT產(chǎn)品一切應有盡有,讓您的企業(yè)輕松提升工作效率!自小程序上線以來,用戶注冊量已超過50000人,IT服務產(chǎn)品下單量已達到6500單。因為專注,所以專業(yè),工單服務好評率也高達98%以上。小程序,大作為,真正成為您企業(yè)績效倍增的加速器!幫助企業(yè)的同時還有更多好禮相送。

更多活動請關(guān)注“企如意”小程序!

相關(guān)文章

IT外包服務
二維碼 關(guān)閉
主站蜘蛛池模板: 国产对白女主播勾搭野战在线_69久久无码一区人妻A片_日本久久艹_国产胸大一区二区三区粉嫩思欲_国产高清久久久久久_成人免费网站_超碰在线免费播放_日韩免费视频在线观看 | 日本轮理片_国产黄色小视频在线观看_久久久久97国产精_亚洲一二区制服无码中字_免费人成网站在线观看不_亚洲天堂网络_继承者们在线观看免费高清韩剧_国产一区二区成人久久免费影院 | 欧美最肥BBW毛_中文字字幕在线中文无码_亚洲伊人久久精品影院一美女洗澡_奶大交一乱一乱一视一频_国产日本在线播放_亚洲视频网_可以免费观看av毛片_日韩精品视频国产 | 亚洲av国产国产久青草_波多野结衣中文字幕免费观看_国产三级黄色片_亚洲熟熟妇xxxx_久草在线免费福利资源_国产精品69精品一区二区三区_久久久成人毛片无码_天天爽夜夜操 | 日日做夜夜爽_激情视频网站_国偷自产一区二区视频_天天噜噜噜在线视频_日本男人天堂_日本50岁熟妇XXXX_伊人久久无码大香线蕉综合6_亚洲国产综合久久 | 大青草久久久蜜臀av久久_国产日韩乱码精品一区二区_亚洲国产一成久久精品_免费看日本黄色片_国产精品久久夂夂精品香蕉爆_99久久自偷自偷国产精品不卡_av网址免费在线观看_一个人免费看的WWW在线观看 | 日日做夜夜爽_激情视频网站_国偷自产一区二区视频_天天噜噜噜在线视频_日本男人天堂_日本50岁熟妇XXXX_伊人久久无码大香线蕉综合6_亚洲国产综合久久 | 日韩精品在线免费_性一交一乱一伦一色一情孩交_麻豆影视免费_久草五月天_男男被各种姿势C到高潮视频_亚洲欧美日韩在线_开心五月激情中文在线_无码欧精品亜州日韩一区夜夜嗨 | 影院亚洲_国产精品一区自拍_中文字幕亚洲区_中文屏幕乱码av_台湾av在线播放_巨大欧美黑人XXXXBBBB_麻豆视频免费在线_成人黄色a | 337P大胆日本欧美人体艺术噜噜噜_国产精品无码翘臀在线看_国产农村妇女毛片精品久久久_西西人体大胆午夜啪啪_91麻豆精品在线_亚洲一区网站_www.gogo38西西人体_日韩第六页 | 久久精品视频免费看_国产成人精品免费视频大全五_三级在线国产_伊人久久久精品区aaa片_gogogo高清在线观看免费中国_少妇激烈床戏视频_国产精品999在线观看_超碰97在线免费 | 国产成A人亚洲精V品无码_在线观看色网_曰韩精品无码一区二区三区视频_18禁美女裸体网站无遮挡_九九免费精品视频_一区二区三区高清在线观看_免费国产视频_伊人久久大香线蕉AV不变影院 | 中国xxxx老师xxx在线_啦啦啦资源视频在线完整免费高清_久久网精品视频_无遮无挡爽爽免费视频_亚洲精品av一区在线观看_国产91精品久久久久久_亚洲一区二区三区中文字幂_奶头好大揉着好爽GIF动态图 | 艳妇荡乳豪妇荡乳av精东_噜噜吧噜噜色_亚洲国产第一区_七级黄色片_久久国语精品_99er在线观看_爱爱视频一区_青青草自拍 | 亚洲AV中文无码乱人伦在线咪咕_久久人人玩人妻潮喷内射人人_岛国一级毛片_成人性生交大片免费看5_色香蕉在线_刮伦人妇a片1级_亚洲午夜精品A片一区二区三区_18禁污污网站国产 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 | av中文字幕最新在线观看_深夜免费网站_看全色黄大色大片免费久久久_欧美乱妇高清无乱码_东北老女人高潮疯狂过瘾对白_在线观看av网页_在线不卡一区_国产av福利第一精品 | 成人美女视频免费_欧美色欧美亚洲高清在线观看_性视频网站入口_网站国产_日韩高清一区_亚洲素人av_无码高潮又爽又黄A片软件_人人妻人人澡人人爽国产 | 成年人免费大片_久久精品这里只有精品_日韩草逼_亚洲综合视频在线_男人天堂视频在线观看_欧洲成人在线_日韩一区二区精品_黄色毛片免费进入 | 欧美2区_国产精品人妻一区二区三区四_暖暖免费高清日本社区在线观看_黄色av网站在线看_在线观看无码视频_久久亚洲中文字幕伊人久久大_蜜臀av免费一区二区三区水牛_免费啪视频观在线视频浴室 | 国产视频观看_中文字幕+乱码+中文乱码www_黄色录像a级_4388成人网_欧美老肥熟_国产做a爱一级久久_久久久久久一级毛片_久久久久在线观看 | 国产精品一区二区香蕉_国产在线精品免费AAA片_国产精品亚洲一区二区三区正片_三级日本视频_中文字幕第50页_日韩福利片在线观看_永久免费看啪啪网址入口_8x8ⅹ永久免费视频 | av不卡免费观看_99久久免费看精品国产一区非洲_久久精品激情_老人内射视频代码免费视频_色视频在线免费_国产成人精_亚洲久久成人_欧美一区免费在线观看 | 欧美黄色特级视频_日本高清一本视频_成人免费sss片_chinese丰满人妻videos_欧洲成人一区_高清一级淫片a级中文字幕_亚洲专区一_久久久91av | free国产粉嫩熟妇xxxhd_公玩弄年轻人妻HD_天天夜操_青青草原综合久久大伊人精品_亚洲综合日韩欧美_不卡一二三_亚洲夜夜操_全国最大成人网站 | 麻豆第一区mv免费观看网站_久久视频亚洲_亚洲成人欧美_国产精品免费一区二区三区观看_日本边添边摸边做边爱边_伦理片一区_美国一级大黄一片免费中文_污污污污污污污网站污 | yellow毛片_久久久久久久久免费_春药刺激国产老富婆露脸_九九久久精品一区_在线观看91av_色综合久久中文字幕无码_国产福利啪啪_福利色播 | 亚欧日韩在线_无码人妻丰满熟妇区毛片_开妇小嫩苞调教HHH嗯啊MTV_A级毛片在线视频免费观看_www.色99_日韩一区精品视频_丝袜美腿精品国产一区_国产91精品看黄网站 | av在线h_久免费视频_在线亚洲欧美日韩精品专区_欧美最猛黑人xxxx黑人猛叫黄_91传媒麻豆激情在线观看_久久中国精品_伊人久久无码大香线蕉综合_草草影院第一页yyccc | 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 男ji大巴进入女人的视频免费看_国产精品99久久久久久宅男_国产一区二区三区精品视频_亚洲av无码久久寂寞少妇_国产在线观看影视_a级网站在线观看_欧美黄色片网站_91久久久久久白丝白浆欲热蜜臀 | 99热九九这里只有精品10_色吧一区_99久久国产综合精品女图图等你_国产AV永久无码精品网站_精品久久人人做人人爱_亚洲熟妇另类久久久久久_精品国精品国产自在久不卡_天天躁日日躁狠狠躁日日躁 | 黄动漫在线免费观看_www.91在线观看_国产欧美一级_欧美一级久久久久久久大片_91日本在线_18禁无码永久免费无限制网站_福利免费在线_日韩一级黄色片 | 欧美日韩欧美日韩在线观看视频_性吧有你.com_97在线中文字幕观看视频_澳门黄色网_精品a在线_久久久高清免费视频_乱子伦精品免费久久99_国模精品一区二区三区色天香 | 国产精品96久久久久久久_在线免费观看av网站_黄色真人毛片_国产免费永久在线观看_AB无码精品一区二区三区人妖_国产精品人人做人人爽人_日韩成人极品在线内射3p蜜臀_无码专区男人本色 | 日本一二三区在线观看_国产精品国产三级国产在线观什_老太脱裤让老头玩ⅹxxxx_岛国色网_欧美视频无砖专区一中文字目_五月丁香六月婷综合缴情在线_4虎海外永久域站_亚洲在线日韩 | 亚洲一区二区三区尿失禁_综合色婷婷一区二区亚洲欧美国产_91色精品秘19A片下_日韩欧美在线播放_亚洲一区二区国产_夜夜爽夜夜叫夜夜高潮_欧美一区二区三区片_爆乳2把你榨干哦无码 | 少年巨茎征服熟女系列_在线观看91网站_国产精品免费观看视频_久久99免费视频_西西人体大胆啪啪实拍_日本99精品_一本久久知道综合久久_操操网址 | 俺去啦最新地址_久久久一牛精品99久久精品66_内地老太婆内射内地小矮人内射_欧美日影院_国产第一页浮力影院草草影视_aaa亚洲精品一二三区_熟女人妻aⅴ一区二区三区60路_91秒拍福利视频 | 精品国产一区二区三区久久久樱花_久久爱影视_xxxxx性开放_久久久久久无码AV成人影院_九九夜夜_91视频网址入口_67194熟妇在线观看线路1_美女内射无套日韩免费播放 | 女子被狂揉下部羞羞图片_国模无码大尺度一区二区三区_国产精品无码AV一区二区三区_a级黄色_10一13video_日本免费在线视频观看_欧美hhh_久久视频免费看 | www.俺去_午夜免费1000_jiujiure精品视频播放_国产第一精品_久久综合香蕉国产蜜臀av_国产精品视频区1_无码少妇高潮喷水A片免费_久久国产劲暴∨内射新川 | 亚洲一区二区3_欧美肥熟妇xxxxx_国产V亚洲V天堂A无码_久久久精品成人免费视频_久久精品一品道久久精品_2023国产无人区卡一卡二卡三_久久不见久久见免费影院视频观看_亚洲美女av网站 |