97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

局域網安全的幾個常規處理辦法

發布時間:2023-01-05 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

目前的局域網基本上都采用以廣播為技術基礎的以太網,任何兩個節點之間的通信數據包,不僅為這兩個節點的網卡所接收,也同時為處在同一以太網上的任何一個節點的網卡所截取。因此,黑客只要接入以太網上的任一節點進行偵聽,就可以捕獲發生在這個以太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息,這就是以太網所固有的安全隱患。

事實上,Internet上許多免費的黑客工具,如SATAN、ISS、NETCAT等等,都把以太網偵聽作為其最基本的手段。

當前,局域網安全的解決辦法有以下幾種:

1.網絡分段 

網絡分段通常被認為是控制網絡廣播風暴的一種基本手段,但其實也是保證網絡安全的一項重要措施。其目的就是將非法用戶與敏感的網絡資源相互隔離,從而防止可能的非法偵聽,網絡分段可分為物理分段和邏輯分段兩種方式。

目前,海關的局域網大多采用以交換機為中心、路由器為邊界的網絡格局,應重點挖掘中心交換機的訪問控制功能和三層交換功能,綜合應用物理分段與邏輯分段兩種方法,來實現對局域網的安全控制。例如:在海關系統中普遍使用的DEC MultiSwitch 900的入侵檢測功能,其實就是一種基于MAC地址的訪問控制,也就是上述的基于數據鏈路層的物理分段。

2.以交換式集線器代替共享式集線器

對局域網的中心交換機進行網絡分段后,以太網偵聽的危險仍然存在。這是因為網絡最終用戶的接入往往是通過分支集線器而不是中心交換機,而使用最廣泛的分支集線器通常是共享式集線器。這樣,當用戶與主機進行數據通信時,兩臺機器之間的數據包(稱為單播包Unicast Packet)還是會被同一臺集線器上的其他用戶所偵聽。一種很危險的情況是:用戶TELNET到一臺主機上,由于TELNET程序本身缺乏加密功能,用戶所鍵入的每一個字符(包括用戶名、密碼等重要信息),都將被明文發送,這就給黑客提供了機會。

因此,應該以交換式集線器代替共享式集線器,使單播包僅在兩個節點之間傳送,從而防止非法偵聽。當然,交換式集線器只能控制單播包而無法控制廣播包(Broadcast Packet)和多播包(Multicast Packet)。所幸的是,廣播包和多播包內的關鍵信息,要遠遠少于單播包。

3.VLAN的劃分

為了克服以太網的廣播問題,除了上述方法外,還可以運用VLAN(虛擬局域網)技術,將以太網通信變為點到點通信,防止大部分基于網絡偵聽的入侵。

目前的VLAN技術主要有三種:基于交換機端口的VLAN、基于節點MAC地址的VLAN和基于應用協議的VLAN。基于端口的VLAN雖然稍欠靈活,但卻比較成熟,在實際應用中效果顯著,廣受歡迎。基于MAC地址的VLAN為移動計算提供了可能性,但同時也潛藏著遭受MAC欺詐攻擊的隱患。而基于協議的VLAN,理論上非常理想,但實際應用卻尚不成熟。

在集中式網絡環境下,我們通常將中心的所有主機系統集中到一個VLAN里,在這個VLAN里不允許有任何用戶節點,從而較好地保護敏感的主機資源。在分布式網絡環境下,我們可以按機構或部門的設置來劃分VLAN。各部門內部的所有服務器和用戶節點都在各自的VLAN內,互不侵擾。

VLAN內部的連接采用交換實現,而VLAN與VLAN之間的連接則采用路由實現。目前,大多數的交換機(包括海關內部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF這兩種國際標準的路由協議。如果有特殊需要,必須使用其他路由協議(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太網口路由器來代替交換機,實現VLAN之間的路由功能。當然,這種情況下,路由轉發的效率會有所下降。

無論是交換式集線器還是VLAN交換機,都是以交換技術為核心,它們在控制廣播、防止黑客上相當有效,但同時也給一些基于廣播原理的入侵監控技術和協議分析技術帶來了麻煩。因此,如果局域網內存在這樣的入侵監控設備或協議分析設備,就必須選用特殊的帶有SPAN(Switch Port Analyzer)功能的交換機。這種交換機允許系統管理員將全部或某些交換端口的數據包映射到指定的端口上,提供給接在這一端口上的入侵監控設備或協議分析設備。筆者在廈門海關外部網設計中,就選用了Cisco公司的具備SPAN功能的Catalyst系列交換機,既得到了交換技術的好處,又使原有的Sniffer協議分析儀“英雄有用武之地”。 

【相關文章】

  • 如何保障無線局域網安全
  • 無線局域網安全技巧
  • 無線局域網安全設置的五個基本點


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 局域網 安全 集線器 VLAN 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
老司机精品久久| 国产精选在线| 激情五月综合| 亚洲爱爱视频| 亚洲天堂一区二区| 国产精品伦理久久久久久| 欧美国产先锋| 麻豆91在线播放| 欧美xxxx性| 久久99蜜桃| 美女视频一区在线观看| 国产黄色一区| 免费亚洲婷婷| 福利一区视频| 欧美精品高清| 伊人久久大香线蕉av不卡| 久久高清免费| 亚洲性图久久| 香蕉视频成人在线观看| 亚洲一区二区三区四区电影 | 日本a级不卡| 日韩av不卡一区二区| 国产图片一区| 久久伊人国产| 韩国三级一区| 9色精品在线| 日本一区中文字幕| 久久99影视| 欧美日韩精品免费观看视欧美高清免费大片 | 97精品一区二区| 日韩亚洲一区在线| 在线观看免费一区二区| 亚洲综合二区| 日韩精品免费一区二区夜夜嗨| 国产日韩1区| 日韩欧美另类一区二区| 1024精品久久久久久久久| 亚洲一区二区日韩| 欧美三级第一页| 国产伦久视频在线观看| 午夜影院欧美| 日本一区中文字幕| 免费一区二区三区在线视频| 日韩欧美综合| 综合激情网...| 久久三级毛片| 免费视频国产一区| 香蕉久久久久久| 麻豆精品视频在线观看免费| 国产suv精品一区二区四区视频| 激情综合自拍| 日本成人手机在线| 日韩国产欧美一区二区| 亚洲欧美视频一区二区三区| 国产欧美丝祙| 久久麻豆精品| 日韩一区二区三区免费视频 | 蜜臀久久99精品久久久久久9| 国产乱码精品一区二区三区亚洲人 | 亚洲国产综合在线看不卡| 亚洲1区在线观看| 国产中文字幕一区二区三区| 99亚洲精品| 久久一区精品| 国产亚洲福利| 国内精品美女在线观看| 六月丁香综合| 国产999精品在线观看| 9国产精品视频| 免费精品一区| 蜜臀久久99精品久久久画质超高清| 精品国产美女a久久9999| 欧美.日韩.国产.一区.二区 | 蜜臀精品一区二区三区在线观看 | 欧美一级网站| 999精品在线| 国产精品探花在线观看| 午夜精品网站| 国产成人免费精品| 日韩一区二区三区高清在线观看| 成人高清一区| 亚洲不卡视频| 午夜av一区| 国产精品久久久久久久久妇女| 综合国产在线| 神马午夜久久| 麻豆视频观看网址久久| 蜜臀精品久久久久久蜜臀| 成人精品动漫一区二区三区| 日韩一区二区三区在线看| 久久中文字幕av一区二区不卡| 国产精品99久久免费| 中文字幕一区二区精品区| 肉色欧美久久久久久久免费看| 国产亚洲久久| 亚洲欧美日韩国产| 日韩精品不卡一区二区| 国产精品久久国产愉拍| 综合国产精品| 日韩视频免费| 亚洲日本网址| 国产盗摄——sm在线视频| 国产日产精品_国产精品毛片| 久久最新视频| 黄色欧美日韩| 1024精品一区二区三区| 国产精品原创| 精品中文字幕一区二区三区四区| 日本免费在线视频不卡一不卡二| 免费视频久久| 五月天久久777| 成人自拍av| 97精品国产| 精品欧美视频| 久久久免费人体| 国产精品亚洲欧美日韩一区在线| 午夜久久av| 日日夜夜免费精品视频| 三级亚洲高清视频| 亚洲欧洲一区| 亚洲免费网址| 国产午夜精品一区二区三区欧美| 亚洲v在线看| 亚洲a在线视频| 久久国产精品成人免费观看的软件| 精品国产a一区二区三区v免费| 久久国产视频网| 国产精品亚洲人成在99www| 欧美一区二区三区久久| 日本免费在线视频不卡一不卡二| 日韩极品在线观看| 日韩高清在线不卡| 日韩精品亚洲专区| 日本成人中文字幕| 日本vs亚洲vs韩国一区三区二区| 亚洲精品影视| 日本视频一区二区| 国产精品亲子伦av一区二区三区| 国产午夜久久av| 国产精品v亚洲精品v日韩精品| 欧美日韩一区自拍| 国产精品黄色片| 精品视频网站| 蜜桃精品在线| 妖精视频成人观看www| 99在线|亚洲一区二区| 亚洲小说春色综合另类电影| 日本va欧美va瓶| 国产精品久久久久av蜜臀| 久久精品欧洲| 日本高清不卡一区二区三区视频| 精品欧美久久| 综合一区av| 久久不卡日韩美女| 91亚洲国产高清| 国产亚洲一区二区手机在线观看| 激情久久五月| 日韩有吗在线观看| 美女精品久久| 99视频精品视频高清免费| 久久福利毛片| 国产精品男女| 欧洲亚洲一区二区三区| 免费视频久久| 国产精品日韩精品在线播放| 在线亚洲人成| 石原莉奈在线亚洲二区| 国产另类在线| 91精品国产成人观看| 中文在线日韩| 精品国产欧美日韩一区二区三区| 中文另类视频| 亚洲精品免费观看| 精品视频一区二区三区在线观看| 久久国产中文字幕| 午夜天堂精品久久久久| 久久亚洲人体| 黑丝一区二区三区| 欧美偷窥清纯综合图区| 欧美男人天堂| 在线观看视频免费一区二区三区| 美腿丝袜亚洲一区| 婷婷激情综合| 国产精品久久久久久久久免费高清| 色88888久久久久久影院| 亚洲精品美女91| 精品亚洲a∨| 日韩影院在线观看| 国产在视频一区二区三区吞精| 亚洲免费成人| 国内精品伊人| 亚洲欧洲日韩精品在线| 91视频久久| 日本不卡视频在线观看| 欧洲av一区二区| 国产图片一区| 亚洲一区日韩在线| 精品久久国产一区| 一区二区三区午夜视频| 捆绑调教日本一区二区三区|