无线交换机市场何在呢?

无线交换机市场近年来一直保持着较高的增长势头,到
2009年市场规模有望达到15.1亿美元。交换机在企业网中占有重要的地位。通常是整个网络的核心所在,这一地位使它成为黑客入侵和病毒肆虐的重点对象,为保障自身网络安全,企业有必要对局域网上的交换机漏洞进行全面了解。VLAN跳跃攻击虚拟局域网(VLAN)是对广播域进行分段的方法。VLAN还经常用于为网络提供额外的安全,因为一个VLAN上的计算机无法与没有明确访问权的另一个VLAN上的用户进行
对话。不过VLAN本身不足以保护环境的安全,恶意黑客通过VLAN跳跃攻击,即使未经授权,也可以从一个VLAN跳到另一个VLAN。VLAN跳跃攻击(VLAN hopping)依靠的是动态中继协议(DTP)。如果有两个相互连接的交换机,DTP就能够对两者进行协商,确定
它们要不要成为802.1Q中继,洽商过程是通过检查端口的配置状态来完成的。VLAN跳跃攻击充分利用了DTP,在VLAN跳跃攻击中,黑客可以欺骗计算机,冒充成另一个交换机发送虚假的DTP协商消息,宣布他想成为中继; 真实的交换机收到这个DTP消息后,以为它应当启用802.1Q中继功能,而一旦中继功能被启用,通过所有VLAN的信息流
就会发
送到黑客的计算机上。中继建立起来后,黑客可以继续探测信息流,也可以通过给帧添加802.1Q信息,指定想把攻击流量发送给哪个VLAN。生成树协议(STP)可以防止冗余的交换环境出现回路。要是网络有回路,就会变得拥塞不堪,从而出现广播风暴,引起MAC表不一致,最终使网络崩溃。使用STP的所有交换机都通过网桥协议数据单元(BPDU)来共享信息,BPDU每两秒就发送一次。交换机发送BPDU时。
里面含有名为网桥 ID的标号,这个网桥ID结合了可配置的优先数(默认值是32768)和交换机的基本MAC地址。无线交换机可以发送并接收这些BPDU,以确定哪个交换机拥有最低的网桥ID,拥有最低网桥ID的那个交换机成为根网桥(root bridge)。根网桥好比是小镇上的社区杂货店,每个小镇都需要一家杂货店,而每个市民也需要确定到达杂货店的最佳路线。比最佳路线来得长的路线不会被使用,除非主通道出现阻塞。根网桥的工作方式很相似。其他每个交换机确定返回根网桥的最佳路线,根据成本来进行这种确定,而这种成本基于为带宽所分配的值。如果其他任何路线发现摆脱阻塞模式不会形成回路(譬如要是主路线出现问题),它们将被设成阻塞模式。恶意黑客利用STP的工作方式来发动拒绝服务(DoS)攻击。如果恶意黑客把一台计算机连接到不止一个交换机。
然后发送网桥ID很低的精心设计的BPDU,就可以欺骗交换机,使它以为这是根网桥,这会导致STP重新收敛(reconverge),从而引起回路,导致网络崩溃。有关交换机配置问题说明介绍关注嵌入式刀片交换机有关以太网交换机问题全解析解读有关三层交换机测试方法讲述局域网交换机功耗测试指标ARP(Address Resolution Protocol)欺骗是一种用于会话劫持攻击中的常见手法。地址解析协议(ARP)利用第2层物理MAC地址来映射第3层逻辑IP地址,如果设备知道了 IP地址,但不知道被请求主机的MAC地址,它就会发送ARP请求。ARP请求通常以广播形式发送,以便所有主机都能收到。恶意黑客可以发送被欺骗的ARP回复,获取发往另一个主机的信息流。一个ARP欺骗过程,其中ARP请求以广播帧的形式发送,以获取合法用户的MAC地址。假设黑客Jimmy也在网络上。他试图获取发送到这个合法用户的信息流,黑客Jimmy欺骗ARP响应,声称自己是IP地址为 10.0.
0.55(MAC地址为05-1C-32-00-A1-99)的主人,合法用户也会用相同的MAC地址进行响应。结果就是,无线交换机在MAC地表中有了与该MAC表地址相关的两个端口,发往这个MAC地址的所有帧被同时发送到了合法用户和黑客Jimmy.

时间: 2024-07-31 14:12:57

无线交换机市场何在呢?的相关文章

无线交换机与路由器功能全介绍

无线交换机在 同一时刻可进行多个端口对之间的 数据传输,每一端口都可视为独立的网段,连接在其上的网络设备独自享有全部的带宽,无须同其他设备竞争使用.无线交换机路由器功能如何?又有何区别呢?首先说HUB,也就是集线器.它的作用可以简单的理解为将一些机器连接起来组成一个局域网.交换机(又名交换式集线器)作用与集线器大体相同. 但是两者在性能上有区别:集线器采用的式共享带宽的工作方式,而交换机是独享带宽.这样在机器很多或数据量很大时,两者将会有比较明显的.而路由器与以上两者有明显区别,它的作用在于连接

深度讲解无线交换机管理性能

无线交换机的另一大好处是可以提高无线网络的安全性,另一方面,对于交换机内和交换机间的漫游能力,不要迷信厂商的技术规格,用户最好进行实际测量.无线交换机中最突出的特点就是具有管理性能,也是无线交换机最基本的功能之一,对于无线AP来说,是一个很好的补充.在无线交换机的集中控制下,无线AP可以减掉自己身上的管理.安全和QoS等功能.当然,在成为"瘦"AP之前,还要擦亮眼睛慎选"减肥"产品,否则很可能达不到预期的效果,白花了冤枉钱.用户在选购无线交换机时,应特别注意AP管理

深度剖析无线交换机管理及其安全

无线交换机中最突出的特点就是具有管理性能,也是无线交换机最基本的功能之一,对于无线AP来说,是一个很好的补充.在无线交换机的集中控制下,无线AP可以减掉自己身上的管理.安全和QoS等功能.当然,在成为"瘦"AP之前,还要擦亮眼睛慎选"减肥"产品,否则很可能达不到预期的效果,白花了冤枉钱.用户在选购无线交换机时,应特别注意AP管理.安全性能和漫游能力等几个方面,同时尽量多运用实测手段进行遴选.管理是看家本事管理性能对于无线交换机来说,可谓是最根本的功能之一.正是出于对

无线交换机攻克解决企业最后一公里

企业无线解决的最佳方案就是,无线交换机+瘦AP:统一管理.安全保障.可实现 无缝漫游.信道可控避免互相干扰.可POE供电.布设成本更低(瘦AP).目前企业最好的无线解决方法就是交换机+AP,也就是交换机,而且是支持无线接入的交换机.它是企业网络不可或缺的一部分,今天就来解析,无线交换机+瘦AP优胜于传统无线产品的亮点:集中式管理与避免信道干扰无线交换机替代了原来二层交换机的位置,"瘦"AP取代了原 有的企业级AP.通过这种方式,就可以在整个企业范围内把安全性.移动性.QoS和其他特性集

无线减肥别盲目 无线交换机购买指南

在无线交换机的集中控制下,无线AP可以减掉自己身上的管理.安全和QoS等功能.当然,在成为"瘦"AP之前,还要擦亮眼睛慎选"减肥"产品,否则很可能达不到预期的效果,白花了冤枉钱.用户在选购无线交换机时,应特别注意AP管理.安全性能和漫游能力等几个方面,同时尽量多运用实测手段进行遴选.管理是看家本事管理性能对于无线交换机来说,可谓是最根本的功能之一.正是出于对无线AP的集中管理需求,才诞生出无线交换机产品.无线网络集中管理包括配置和控制所有连接的接入点.集中管理用户认

2020年以太网交换机市场将超260亿美元

近两年,随着移动互联网.云计算.大数据,乃至物联网的全面兴起,互联网上的流量呈现指数增长,这也进一步推动了全球以太网市场的发展.据Dell'Oro的最新调查报告显示,到2025年,全球以太网交换机市场规模将超260亿美元,其中2.5Gbps和5Gbps以太网交换机将成为校园网的升级大趋势,而25Gbps和100Gbps以太网交换机将成为数据中心的升级主趋势. 2020年以太网交换机市场将超260亿美元 Dell'Oro集团副总裁Alan Weckel表示,进入2016年,以太网交换机迎来了新一轮

无线交换机有哪些优势

随着无线浪潮的不断升温,越来越多的机关.企业开始实施无线局域网.到现在为止,无线局域网一般是由连接到接入点的客户机构成,而接入点要提供安全功能.管理功能和其他控制网络无线部分所需的智能性. 由此带来的问题是,管理多个接入点,对于可能涉及几百或几千个接入点的网络来说是一种无法应付的局面.在这种情况下,一种新的产品--WLAN交换机应运而生.许多资深研究以太网技术及交换机技术的网络公司正投入大量研究力量从事无线交换机的研发.无线交换所带来的,不仅是提升无线网络的可管理性.安全性和部署能力,还降低了组

TL-WR840N无线路由器怎么当做无线交换机使用

  TL-WR840N无线路由器当做无线交换机使用的方法 1.连接电脑和路由器 将设置电脑连接到路由器的LAN口,确保电脑自动获取到IP地址和DNS服务器地址. 注意:为了避免IP地址或DHCP服务器冲突,此处暂不将路由器与前端网络连接. 2.登录管理界面 清空地址栏,输入管理地址tplogin.cn,如下: 设置路由器的管理密码(如果已经设置过,请直接输入密码即可),点击 确定: 3.进入路由设置 点击 跳过向导,如下图: 进入管理界面后,点击 路由设置,如下: 点击主页面下方的 无线设置,如

路由器tplink882怎么当无线交换机

路由器tplink882当无线交换机的方法: 将设置电脑连接到路由器的任意LAN口,确认电脑已经设置为自动获取IP地址.如下图: 注意:为了避免IP冲突或DHCP服务器冲突,设置完成前勿将路由器连接到前端网络. 1.修改SSID(无线名称) 登录路由器管理界面,进入无线设置>>基本设置,在SSID中设置无线名称,点击 保存. 注意:设置过程均不需要重启路由器,等待设置完成重启,使设置生效. 2.设置无线密码 进入 无线设置 >> 无线安全设置.选择WPA-PSK/WPA2-PSK,