• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    內網安全 淺談交換機的安全特性

    發布: 2007-6-23 19:14 | 作者: 阿城  | 來源: IT世界  | 查看: 17次 | 進入軟件測試論壇討論

    領測軟件測試網

    下一頁 1 2 3 

       
      目前網絡的安全性能是人們最為關注的問題之一。而其中局域網和企業內部網絡當中的安全性更是成為焦點。許多的解決方案被人們提出來解決網絡的安全問題。

    作為網絡中應用最為廣泛的交換機,如何能開發其安全特性以有效的保護對網絡的訪問,一些組織和廠商也紛紛提出自己的安全策略。例如現在通過多層交換機特性來提高網絡的安全和對帶寬的控制已經相當的普遍。隨著一些安全特性如訪問控制列表(ACL)和802.1x標準已經成為許多廠商產品的標準,一些使用者開始了把它們作為網絡設施安全的一個單獨增加的層次。

      二層的以太網在大多數的商業和其他的組織中是局域網訪問的最重要的網絡,所以二層交換機的廠商不斷的增強交換機的智能性。這種智能交換機可以以IP地址查找數據包,這些數據包存在于網絡的三層或者四層當中。許多的二層交換機能夠處理基于從二層到四層的數據包流,這樣大大提高了交換機的服務質量網絡安全策略。 大部分的局域網交換機廠家如,阿爾卡特,3COM,思科,戴爾,惠普等等已經在他們的交換機產品當中包含了這些特性。

      在網絡設備廠商看來,加強安全性的交換機是對普通交換機的升級和完善,除了具備一般的功能外,這種交換機還具備普通交換機所不具有的安全策略功能。這種交換機從網絡安全和用戶業務應用出發,能夠實現特定的安全策略,限制非法訪問,進行事后分析,有效保障用戶網絡業務的正常開展。實現安全性的一種作法就是在現有交換機中嵌入各種安全模塊,F在,越來越多的用戶都表示希望交換機中增加防火墻、VPN、數據加密、身份認證等功能。下面就介紹幾種常見的交換機安全策略。

      802.1x標準

      作為一種局域網的安全特性802.1x可能仍然有許多的用戶不是非常了解。并且網絡的設計者和管理者通常不是非常廣泛的應用這種授權標準。原因非常簡單802.1x依賴于Windows XP客戶端,唯一的支持這種技術的Windows 桌面操作系統。

      IEEE 802.1x協議是一個把網絡設備授權給客戶的標準。它替代了局域網的目錄,例如微軟的活動目錄, Novell的目錄服務器或者輕量目錄訪問協議服務器。一些安全專家表示,這是一個更加有效的保護局域網安全的措施,因為一些不能登陸目錄服務器的客戶通常都能夠發現并使用網絡資源,如打印機,沒有安全共享的存儲器和對因特網的訪問。

      一些網絡服務管理者表示802.1x非常的實用,但是它的兼容性是它不能廣泛使用的一個重要原因。目前有許多人并不采納802.1x協議,因為很明顯如果采用802.1x那些使用Macintosh和Linux的用戶將被排斥在外。這些是非常矛盾的一件事情,有非常多的網絡設備都支持802.1x協議,但是卻只有非常少的客戶能夠使用它。

      流量控制技術

      把流經端口的異常流量限制在一定的范圍內。許多交換機具有基于端口的流量控制功能,能夠實現風暴控制、端口保護和端口安全。流量控制功能用于交換機與交換機之間在發生擁塞時通知對方暫時停止發送數據包,以避免報文丟失。廣播風暴抑制可以限制廣播流量的大小,對超過設定值的廣播流量進行丟棄處理。 不過,交換機的流量控制功能只能對經過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。

      訪問控制列表(ACL)技術

      ACL通過對網絡資源進行訪問輸入和輸出控制,確保網絡設備不被非法訪問或被用作攻擊跳板。ACL是一張規則表,交換機按照順序執行這些規則,并且處理每一個進入端口的數據包。每條規則根據數據包的屬性(如源地址、目的地址和協議)要么允許、要么拒絕數據包通過。由于規則是按照一定順序處理的,因此每條規則的相對位置對于確定允許和不允許什么樣的數據包通過網絡至關重要。

    文章來源于領測軟件測試網 http://www.kjueaiud.com/


    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備10010545號-5
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>