首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 组网技术

内网安全 浅谈交换机的安全特性
2006-05-23 08:27 作者:阿城 来源:IT世界
【简 介】
目前网络的安全性能是人们最为关注的问题之一。而其中局域网和企业内部网络当中的安全性更是成为焦点。许多的解决方案被人们提出来解决网络的安全问题。作为网络中应用最为广泛的交换机,如何能开发其安全特性以有效的保护对网络的访问,一些组织和厂商也纷纷提出自己的安全策略。
    
加入收藏  设为首页

  目前网络的安全性能是人们最为关注的问题之一。而其中局域网和企业内部网络当中的安全性更是成为焦点。许多的解决方案被人们提出来解决网络的安全问题。作为网络中应用最为广泛的交换机,如何能开发其安全特性以有效的保护对网络的访问,一些组织和厂商也纷纷提出自己的安全策略。例如现在通过多层交换机特性来提高网络的安全和对带宽的控制已经相当的普遍。随着一些安全特性如访问控制列表(ACL)和802.1x标准已经成为许多厂商产品的标准,一些使用者开始了把它们作为网络设施安全的一个单独增加的层次。

  二层的以太网在大多数的商业和其他的组织中是局域网访问的最重要的网络,所以二层交换机的厂商不断的增强交换机的智能性。这种智能交换机可以以IP地址查找数据包,这些数据包存在于网络的三层或者四层当中。许多的二层交换机能够处理基于从二层到四层的数据包流,这样大大提高了交换机的服务质量和网络安全策略。 大部分的局域网交换机厂家如,阿尔卡特,3COM,思科,戴尔惠普等等已经在他们的交换机产品当中包含了这些特性。

  在网络设备厂商看来,加强安全性的交换机是对普通交换机的升级和完善,除了具备一般的功能外,这种交换机还具备普通交换机所不具有的安全策略功能。这种交换机从网络安全和用户业务应用出发,能够实现特定的安全策略,限制非法访问,进行事后分析,有效保障用户网络业务的正常开展。实现安全性的一种作法就是在现有交换机中嵌入各种安全模块。现在,越来越多的用户都表示希望交换机中增加防火墙、VPN、数据加密、身份认证等功能。下面就介绍几种常见的交换机安全策略。

  802.1x标准

  作为一种局域网的安全特性802.1x可能仍然有许多的用户不是非常了解。并且网络的设计者和管理者通常不是非常广泛的应用这种授权标准。原因非常简单802.1x依赖于Windows XP客户端,唯一的支持这种技术的Windows 桌面操作系统。

  IEEE 802.1x协议是一个把网络设备授权给客户的标准。它替代了局域网的目录,例如微软的活动目录, Novell的目录服务器或者轻量目录访问协议服务器。一些安全专家表示,这是一个更加有效的保护局域网安全的措施,因为一些不能登陆目录服务器的客户通常都能够发现并使用网络资源,如打印机,没有安全共享的存储器和对因特网的访问。

  一些网络服务管理者表示802.1x非常的实用,但是它的兼容性是它不能广泛使用的一个重要原因。目前有许多人并不采纳802.1x协议,因为很明显如果采用802.1x那些使用Macintosh和Linux的用户将被排斥在外。这些是非常矛盾的一件事情,有非常多的网络设备都支持802.1x协议,但是却只有非常少的客户能够使用它。

  流量控制技术

  把流经端口的异常流量限制在一定的范围内。许多交换机具有基于端口的流量控制功能,能够实现风暴控制、端口保护和端口安全。流量控制功能用于交换机与交换机之间在发生拥塞时通知对方暂时停止发送数据包,以避免报文丢失。广播风暴抑制可以限制广播流量的大小,对超过设定值的广播流量进行丢弃处理。 不过,交换机的流量控制功能只能对经过端口的各类流量进行简单的速率限制,将广播、组播的异常流量限制在一定的范围内,而无法区分哪些是正常流量,哪些是异常流量。同时,如何设定一个合适的阈值也比较困难。

  访问控制列表(ACL)技术

  ACL通过对网络资源进行访问输入和输出控制,确保网络设备不被非法访问或被用作攻击跳板。ACL是一张规则表,交换机按照顺序执行这些规则,并且处理每一个进入端口的数据包。每条规则根据数据包的属性(如源地址、目的地址和协议)要么允许、要么拒绝数据包通过。由于规则是按照一定顺序处理的,因此每条规则的相对位置对于确定允许和不允许什么样的数据包通过网络至关重要。
热门推荐 新手入门认识典型Web服务器 测试局域网的网速及数据吞吐量
[1] [2] [3]下一页
关键字: 交换机  交换机故障  局域网  硬件防火墙  路由器 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口
 网友留言
请您输入您要使用的昵称:
  留言仅代表个人观点,请对自己的言论和行为负责  
2011款Brabus E V12 Cabriolet
如何破解无线路由器、WEP密码
58将推出短租平台日租对抗蚂蚁短租
瘦身全攻略 减小Win7体积三个方法
Photoshop调出美女图片纯美淡黄色
相关文章
 本栏目最新文章
·技巧:没有交换机怎么实现上网
·须了解的数据中心布线五点重要知识
·关于布线之主机的设置方案
·关于布线之水平子系统解析
·关于布线光纤设备之间连接
 精彩回放
· 用Ps打造一只精美的千纸鹤
· Ps打造美女图片非主流色调
· Ps画笔画出美丽的水墨荷花
· Ps打造柔美的外景美女图片
· Ps给多斑的美女保细节磨皮
· Ps打造精美的彩妆花饰美女
· Ps打造荒野美女非主流效果
· Ps鼠绘清爽的卡通美女插画
 今日软件下载
杀毒软件免费随便用
瑞星全功能安全软件2009 基于“云安全”策略和“智能主动防御”技术开发.
www.rising.com.cn
 往日推荐
·广州车展:人气车模排行榜
·青春洋溢:“海藻”私密写真
·Photoshop 最简易磨皮方法

论坛精华
·操盘手主力版免费 选股更精准
·酷6K歌 与美女一起在线视频K歌
·找寻同城有缘人 在线万人同K歌
·美图秀秀图像处理工具最新版
·瑞星全功能安全软件2011下载
·愤怒的小鸟 绿色中文版 下载
热点推荐
打造梦幻美女
鼠绘古装美女
调出美女色调
Photoshop教程
热点关注
·Firework CS5 视频教程
·一个月,成就电脑高手之路
·《从实例学VC》视频教程
·2D游戏原画设计视频教程
·ASP.NET编程技巧范例大全
·Java软件开发高级视频教程
·C++从新手到高手视频教程
·C#语言基础视频教程
·Vray高级实例应用视频教程
往日推荐
练成C++高手
获奖3D图赏
ASP项目实战
PS发黄老照片
焦点关注
风尚视觉