如何让网络坚不可摧 交换机安全六则

如何过滤用户通讯,保障安全有效的数据转发?如何阻挡非法用户,保障网络安全应用?如何进行安全网管,及时发现网络非法用户、非法行为及远程网管信息的安全性呢?这里我们总结了6 条近期交换机市场上一些流行的安全设置功能,希望对大家有所帮助。L2-L4 层过滤现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。802.1X 基于端口的访问控制为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。
例如华硕最新的GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外,GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。流量控制(traffic control)交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的
整体效能,保持网络安全
稳定的运行。SNMP v3 及SSH安全网管SNMP v3
提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM。USM对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效
防止非授权用户对管理信息的修改、伪装和窃听。至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,
所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。Syslog和Watchdog交换机的Syslog 日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。Watchdog 通过设定一个计时器,如果设定的时间间隔内计时器没有重启,则生成一个内在CPU重启指令,使设备重新启动,这一功能可使交换机在紧急故障或意外情况下时可智能自动重启,保障网络的运行。双映像文件一些最新的交换机, 像A S U SGigaX2024/2048还
具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正常启动运行。文件系统分majoy和mirror两部分进行保存,如果一个文件系统损害或中断,另外一个文件系统会将其重写,如果两个文件系统都损害,则设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行。
其实,近期出现的一些交换机产品在安全设计上大都下足了功夫——层层设防、节节过滤,想尽一切办法将可能存在的不安全因素最大程度地排除在外。广大企业用户如果能够充分利用这些网络安全设置功能,进行合理的组合搭配,则可以最大限度地防范网络上日益泛滥的各种攻击和侵害,愿您的企业网络自此也能更加稳固安全。【相关文章】网络的核心所在 交换机漏洞全面了解【责任编辑:赵毅 TEL:(010)68476636-8001】 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:如何让网络坚不可摧 交换机安全六则 返回网络安全首页

时间: 2024-07-28 17:23:18

如何让网络坚不可摧 交换机安全六则的相关文章

云计算中心网络大容量交换机关键技术与系统”课题通过验收

近日,"十二五"863计划信息技术领域"云计算中心网络大容量交换机关键技术与系统"课题通过技术验收. 该课题由华为技术有限公司承担.该二课题取得了以下成果: 第一,创造性地采用正交架构设计,突破技术难点,省去背板走线,极大提升系统的带宽和演进能力:第二,采用创新的散热设计方案,严格的前后风道,线卡和交换网采用完全独立的风道,无级联散热,大幅提升散热效率,提升整个设备系统绿色节能水平:第三,实现独一无二的整网虚拟化功能,支持一台物理交换机虚拟成16台虚拟交换机,还支持

交换机安全六则

如何过滤用户通讯,保障安全有效的数据转发?如何阻挡非法用户,保障网络安全应用?如何进行安全网管,及时发现网络非法用户.非法行为及远程网管信息的安全性呢?这里我们总结了6 条近期交换机市场上一些流行的安全设置功能,希望对大家有所帮助. 安全秘诀之一:L2-L4 层过滤 现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求.规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP.目的IP.协议.源应用端口及目的应用端口

网络故障排除实例六则

我们单位的局域网是由一台Unix通讯服务器和多台Win 95工作站通过Hub连接而成,使用Bay路由器和Modem通过X.25与上级行连通,普遍用IE 4.0中的OutLook收发邮件. 故障一:本地服务器地址是162.131.1.1,在安装Unix.TCP/IP和3C509网卡后,服务器与网卡不通. 由于故障出在安装过程中,先查一查TCP/IP和网卡的配置情况,用#netconfig重新配置,注意主机网络地址和子网掩码是否正确,确信无误后,再Ping 162.131.1.1显示: ping s

Muduo 网络编程示例(六)限制服务器的最大并发连接数

本文已以大家都熟悉的 EchoServer 介绍如何限制服务器的并发连接数. 本文的代码见 http://code.google.com/p/muduo/source/browse/trunk/examples/maxconnection/ <Muduo 网络 编程示例 系列>计划中的第六篇文章原本是"用于测试两台机器的带宽的 pingpong 程序", pingpong 协议的程序已经在<muduo 与 boost asio 吞吐量对比>和<muduo

二层交换机的六条安全秘诀

随着网络应用的普及及不断深化,用户对于二层交换机的需求不仅仅局限于数据转发性能.服务质量(QoS)等各方面,网络安全理念正日益成为组网产品选型的重要参考内容. 如何过滤用户通讯,保障安全有效的数据转发?如何阻挡非法用户,保障网络安全应用?如何进行安全网管,及时发现网络非法用户.非法行为及远程网管信息的安全性呢?这里我们总结了6 条近期交换机市场上一些流行的安全设置功能,希望对大家有所帮助. 安全秘诀之一:L2-L4 层过滤 现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求.规则设置有

交换机硬件网络标准-交换机网络设备硬件可靠性问题

问题描述 交换机网络设备硬件可靠性问题 交换机等网络硬件设备可靠性如何检测,有没有可行的标准依据,如何判断一个设备是否到了"浴盆曲线"的末端,从而淘汰设备 解决方案 网络设备之交换机(一) 解决方案二: http://wenku.baidu.com/link?url=FRasl8mAh5cHUGNcfHZvYI3ZOIE8OOGbRr8sfG9Sycz0jvJrQB36488QDDs2r8Wh2SJ_qbzIW7YNOQuIMb-iBEhZzO5LomcHGvxnDVYLCA_

广元发布网络问政排行榜 分为六个榜单

http://www.aliyun.com/zixun/aggregation/445.html">成都商报记者昨日从广元市互联网管理中心获悉,广元市发布了2011年网络问政排行榜.排行榜分为六个榜单,分别为:2011年书记.市县区长信箱信件数量排行榜,书记市长信箱县区信件增幅排行榜,书记市长信箱市级部门信件数量排行榜,书记市长信箱乡镇信件数量排行榜,人民网地方领导留言板网民留言排行榜,当地论坛"建言献策"版块贴文回复率排行榜.广元市互联网管理中心主任向志纯介绍,此次发

网络传销“糖衣炮弹”肆无忌惮 六部门联合重拳出击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 互联网日益发展壮大,温馨的摇篮里,孕育出线下传统版传销的双胞胎兄弟"网络版传销",从地面钻到网上,从实转形到虚,都有着一套编织谎言本领.在互联网上塑造美好"钱"程,给所谓想"成功".想"金钱"的人心中种下一棵"欲望大树",到最后"过河拆桥""人去楼空". 据相关消息报道,7月12日开始,为惩治网络传销组织,净化网络环境,

男子迷上网络女友汇款近六千 对方竟是肥壮男

齐鲁网12月20日讯 据山东http://www.aliyun.com/zixun/aggregation/22265.html">广播电视台公共频道<真相力量>报道,随着生活节奏的加快,个人空闲时间的减少,让很多年轻人在不知不觉中步入了大龄单身青年的行列.于是各种网络交友平台成为了这些人寄托感情主要阵地,但是令东营市的小张愤怒的是,自己交往许久的网上女友,居然是个纯爷们. 网络恋上"美女" 对方喊没钱小伙汇款5900 小张是东营市河口区一家公司的职员,今年