交换机配置安全性问题

近几年,我国信息化建设得到了迅猛地发展,带宽越来越宽,网络速度翻了几倍,E-Mail在网间的传递流量呈现指数增长,IP语音、视频等技术极大地丰富了网络应用。但是,互联网在拉近人与人之间距离的同时,病毒、黑客也随之不请自到。病毒的智能化,变种、繁殖的快速,黑客工具的“傻瓜”化加上洪水般的泛滥趋势,使得企业的信息系统变得脆弱不堪,随时面临瘫痪甚至被永久损坏的危险。在此形势下,企业不得不加强对自身信息系统的安全防护,期望得到一个彻底的、一劳永逸的安全防护系统。但是,安全总是相对的,安全措施总是被动的,没有一个企业的安全系统能够得到真正100%的安全保证。

病毒原理、入侵攻防技术发展的研究分析表明,单一的防病毒软件往往使得网络的安全防护并不完善,网络安全不能再靠单一设备、单一技术来实现已成为业界共识。在“软硬结合”、“内外相应”等业界近来广为推广的安全策略下,交换机作为网络骨干设备,自然也肩负着构筑网络安全防线的重任。

交换机自身更要安全  

交换机实际是一个为转发数据包优化的计算机,而是计算机就有被攻击的可能,比如非法获取交换机的控制权,导致网络瘫痪,另一方面也会受到DoS攻击,比如前面提到的几种蠕虫病毒。此外,交换机可以作生成权维护、路由协议维护、ARP、建路由表,维护路由协议,对ICMP报文进行处理,监控交换机,这些都有可能成为黑客攻击交换机的手段。

传统交换机主要用于数据包的快速转发,强调转发性能。随着局域网的广泛互联,加上TCP/IP协议本身的开放性,网络安全成为一个突出问题,网络中的敏感数据、机密信息被泄露,重要数据设备被攻击,而交换机作为网络环境中重要的转发设备,其原来的安全特性已经无法满足现在的安全需求,因此传统的交换机需要增加安全性。

在网络设备厂商看来,加强安全性的交换机是对普通交换机的升级和完善,除了具备一般的功能外,这种交换机还具备普通交换机所不具有的安全策略功能。这种交换机从网络安全和用户业务应用出发,能够实现特定的安全策略,限制非法访问,进行事后分析,有效保障用户网络业务的正常开展。实现安全性的一种作法就是在现有交换机中嵌入各种安全模块。现在,越来越多的用户都表示希望交换机中增加防火墙、VPN、数据加密、身份认证等功能。

交换机轻松实现网络安全控管  

安全性加强的交换机本身具有抗攻击性,比普通交换机具有更高的智能性和安全保护功能。在系统安全方面,交换机在网络由核心到边缘的整体架构中实现了安全机制,即通过特定技术对网络管理信息进行加密、控制;在接入安全性方面,采用安全接入机制,包括802.1x接入验证、RADIUS/TACACST、MAC地址检验以及各种类型虚网技术等。不仅如此,许多交换机还增加了硬件形式的安全模块,一些具有内网安全功能的交换机则更好地遏制了随着WLAN应用而泛滥的内网安全隐患。

时间: 2024-08-04 04:36:40

交换机配置安全性问题的相关文章

交换机配置基础:交换机VLAN接口静态IP地址配置

VLAN是为解决以太网的广播问题和安全性而 提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网.下面让我们通过实践来实现交换机VLAN接口静态IP地址配置.一 组网需求:1.SwitchA为三层交换机, PC1和PC2可以通过SwitchA进行互通:2.PC1连接到SwitchA的以太网端口E1/0/1,属于VLAN10:3.PC2连接到SwitchA的以太网端口E1/0/2,属于VLAN20:

漫谈简单的网管型交换机配置步骤

通过局域网就可以很方便地管理网络上的交换机.路由器.服务器等.通过SNMP网络管理软件,它也是一种带内管理方式, 所以采用哪种方式得看你对安全性和可管理性的要求了.可能很多人对网管型交换机配置还不是特别的了解,这里我们主要介绍网管型交换机的具体配置步骤,网管型交换机的配置一直以来是非常神秘的,不仅对于一般用户,对于这主要在两个原因,一是绝大多数企业所配置的交换机都是桌面非网管型交换机,根本不需任何配置,纯属"傻瓜"型,与集线器一样,接上电源,插好网线就可以正常工作:另一方面多数中.小企

Cisco交换机配置和Console端口连接

交换机配置命令基础 用户模式hostname# : 交换机配置命令基础 用户模式hostname# ; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: 交换机基本配置 包括VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP: 更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/jhjs/ 交换机基础设置 包括设置I

如何利用expect脚本实现备份华为交换机配置之(一)

在平常工作中需要定期备份交换机配置,如果一个个手动备份,工作量十分巨大,那有没有什么好的工具来减轻我们备份的工作量呢?经过查找资料,发现可以利用expect脚本来实现,expect可以与shell相互配合,以使Linux shell能够支持交互.可以让我们登录到服务器及网络设备上执行例行性工作及批处理操作等. 整体思路:我们利用脚本登录交换机执行命令,以便将配置文件保存到tftp服务器上,因此需要expect环境的准备以及tftp服务器的准备. 一. expect环境的准备 操作系统:Cento

华为路由器交换机配置命令

华为路由器交换机配置命令:计算机命令 PCAlogin:root:使用root用户 password:linux:口令是linux #shutdown-hnow:关机 #init0:关机 #logout:用户注销 #login:用户登录 #ifconfig:显示IP地址 #ifconfigeth0netmask:设置IP地址 #ifconfigeht0netmaskdown:禁用IP地址 #routeadd0.0.0.0gw:设置网关 #routedel0.0.0.0gw:删除网关 #route

Cisco交换机配置主要步骤及语句

了解一些关于交换机配置方面的知识还是非常有帮助的,这里我们主要讲解了Cisco交换机配置的主要语句及步骤.上回跟大家介绍了如何正确连接交换机,今天用一些配置片段给大家介绍一下端口的配置.鉴于网上大多数配置事例都是show-run 出来的结果.不利于新手对命令配置过程的了解,所以笔者将Cisco交换机配置片段和注意的地方都注明了一下,希望能帮助新手尽快了解如何正确配置交换机. 在IOS输入命令时只要缩写的程度不会引起混淆,使用Cisco交换机配置命令的时候都可以使用缩写的形式.比如:Switch>

网吧交换机配置教程

在网管的工作中,网吧交换机配置是必须要掌握和熟练的,由于这是一个复杂的过程,对于一些新生的网管们,可能还缺乏经验.本篇具体的说明网吧交换机配置教程,仅供参考. 不同类型的交换机Console端口所处的位置并不相同,Console端口的类型也有所不同,绝大多数都采用RJ-45端口,但也有少数采用DB-9串口端口或DB-25串口端口.那么接下来就具体的来操作一下,步骤如下: 第1步:打开与交换机相连的计算机电源,运行计算机中的Windows2003或2008操作系统. 第2步:检查是否安装有"超级终

批量备份交换机配置程序

老版本软件使用说明: 支持交换机,华三,思科(锐捷)交换机需要配置vty,允许telnet. 使用方法: 第一步输入交换机的两个密码,"T密码"为VTY密码,就是telnet上去输的第一个密码."S密码"就是华三的super密码,或者思科的enable密码 第二步选择备份的交换机种类,目前备份一批次只能是同一品牌的. 第三步添加IP地址,一种是手工一个个加;另一种是批量导入,把你的IP地址,一个一行写到一个txt文件中(举例如下),再用批量导入功能导入.如果交换机I

《Cisco局域网交换机配置手册(第2版•修订版)》一4.2 端口选定

4.2 端口选定 Cisco局域网交换机配置手册(第2版•修订版) 配置2层端口或接口之前,必须先将其选定或标识出来. Cisco IOS交换机允许使用interface range命令来选定一组接口. 配置 1.选定某个端口. 交换机的端口也称接口,可以使用类型(fastethernet.gigabitehternet等).模块号mod.或端口号num来标识交换机端口. 2.选定一组端口. 或者 Cisco IOS交换机允许一次选定一组接口,使得随后的命令可以应用到组内的每个接口上.port-