交换机的安全设置六大原则说明
日期:2007年10月24日 作者: 查看:[大字体 中字体 小字体]-
L2-L4 层过滤
现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。
802.1X 基于端口的访问控制
为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。例如华硕最新的 GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外, GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。
流量控制(traffic control)
交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。
SNMP v3 及SSH
安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。
至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。
Syslog和Watchdog
交换机的Syslog 日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。
Watchdog 通过设定一个计时器,如果设定的时间间隔内计时器没有重启,则生成一个内在CPU重启指令,使设备重新启动,这一功能可使交换机在紧急故障或意外情况下时可智能自动重启,保障网络的运行。
双映像文件
一些最新的交换机, 像A S U SGigaX2024/2048还具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正常启动运行。文件系统分majoy和 mirror两部分进行保存,如果一个文件系统损害或中断,另外一个文件系统会将其重写,如果两个文件系统都损害,则设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行。 - [1] [2] 下一页
-
- 交换机的安全设置六大原则说明 相关文章:
- ·Flash制作交互动画教程 星座查询器
- ·经典:交换机故障检测检查表
- ·交换机DHCP服务器中继代理配置
- ·交换机升级过程故障排除实例
- ·ASP.NET 2.0功能扩展:跨页提交
- ·google提交Sitemaps的常见问题解答
- ·功能扩展:跨页提交
- ·关于三层交换机与路由器的比较
- ·交换机基础 第三层交换机技术
- ·交换机err-disable故障解决方法
- 交换机的安全设置六大原则说明 相关软件
- ·NDS《SD高达G世纪 交叉火力》模拟器
- ·《交易》— 步入权利与欲望的死亡陷阱
- ·《华丽交锋》
- ·外交部发言人揭密
- ·轨迹拳学(电子书制作技术交流版)
- ·WO!MAN交友电子杂志第一期
- ·子午相交
- ·交通巨人中文版
- ·交错时光的爱恋
- ·风尘交易人
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·配置Catalyst交换端口分析器(SPAN)
- ·交换机配置基本使用命令解析
- ·思科3550交换机配置(1)
- ·关于交换机堆叠技术相关的常见问题
- ·交换机命令大全2
- ·LAN交换机如何工作
- ·经典:交换机故障检测检查表
- ·交换机 集线器 路由器区别和作用
- ·直接用交换机共享上网的具体方法
- ·交换机的ACL配置练习
- ·交换机第三层交换技术的原理详解
- ·关于可管理交换机VLAN的四种划分
- ·核心交换机的TRUNK配置功能详解
- ·如何面对MAC地址被过滤
- ·如何让网络坚不可摧 交换机安全六则
- ·交换机与路由器,网速慢
- ·多层交换笔记2
- ·配置cisco交换机三层交换的综合范例2
- ·CISCO交换机命令全集加说明4
- ·CISCO交换机命令全集加说明3
特别推荐
- ·经典:交换机故障检测检查表
- ·交换机升级过程故障排除实例
- ·采购智能交换机的五个基本原则
- ·三层交换机的概念及其组网应用
- ·交换安全:用三层交换阻击DoS攻击
- ·交换机常见的故障类型及分析排查
- ·交换机的安全设置六大原则说明
- ·实例:华为路由器交换机VLAN配置
- ·不要小看了ping命令
- ·常见网络交换机故障及应用问答
- ·教你识别交换机优劣的五个方面
- ·智能交换机产品及其选购要点
- ·什么样的交换机是安全的?
- ·深入了解计算机端口
- ·如何让网络坚不可摧 交换机安全六则
- ·巧用三层交换安全策略预防病毒
- ·关于交换机堆叠技术相关的常见问题
- ·笑傲江湖之三层交换篇
- ·信息网络案例----温州医学院附属第一医院
- ·cisco交换机3548配置
