校园学生学习娱乐资源第一门户 校园第一站 源于校园 服务于校园 分享资源和快乐 网站地图 高级搜索 RSS订阅 收藏本站 设为首页
首页 | 校园 | 教育 | 考试 | 电脑 | 英语 | 读书 | 就业 | 论文 | 体育 | 健康 | 图片 | 分类信息
Q Q | 下载 | 游戏 | 音乐 | 影视 | 专题 | 祝福 | 百科 | 问答 | 博客 | 会员 | 社区 | 校园论坛
·偶像剧免费在线收看
·DEDECMS免费模板规则下载
·
·全能空间、网站建设仅200
IT资讯 | 操作系统 | 硬件系统 | 网页设计 | 图形动画 | 文章搜索:
  当前位置: 主页>电脑>网络安全> 文章正文

交换机的安全设置六大原则说明

http://www.xydyz.com 来源:校园第一站 2007-10-27 阅读: 评论


L2-L4 层过滤

现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。

规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。

 

802.1X 基于端口的访问控制

为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。例如华硕最新的 GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN  的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外, GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。

流量控制(traffic control)

交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。

SNMP v3 及SSH

安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。

至于通过Telnet  的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

Syslog和Watchdog

交换机的Syslog 日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。

Watchdog 通过设定一个计时器,如果设定的时间间隔内计时器没有重启,则生成一个内在CPU重启指令,使设备重新启动,这一功能可使交换机在紧急故障或意外情况下时可智能自动重启,保障网络的运行。

双映像文件
一些最新的交换机, 像A S U SGigaX2024/2048还具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正常启动运行。文件系统分majoy和 mirror两部分进行保存,如果一个文件系统损害或中断,另外一个文件系统会将其重写,如果两个文件系统都损害,则设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行。




【责任编辑:admin 】




评论
用户名: 新注册) 密码: 匿名评论
评论内容:不能超过250字,请自觉遵守互联网相关政策法规。
  相关文章
揭露伪装skype的网络钓鱼骗局
17高招打造一道超级电脑防火墙
九招防范黑客的简单办法
如何评价IDS漏洞攻击检测覆盖面指标
用Windows磁盘配额增强系统安全
  最新图片
极点五笔漏洞破解登录Vista!
极点五笔漏洞破解登录
ADSL Modem防黑客攻击“修炼秘技”
ADSL Modem防黑客攻击
加密和解密Windows Vista文件夹和文件
加密和解密Windows Vi
木马新花招 网游突然退出玩家须慎重登录
木马新花招 网游突然
公共电脑上网 个人信息安全要如何保护
公共电脑上网 个人信
24小时TOP
   
·最新U盘病毒清除方法汇总
·系统反复重启源自网银病毒
·加密和解密Windows Vista文件夹和文件
·公共电脑上网 个人信息安全要如何保护
·木马十大经典藏身地点
·极点五笔漏洞破解登录Vista!
·教你鉴别防火墙的功能差异
·ADSL Modem防黑客攻击“修炼秘技”
热门图片
  更多>>>
加密和解密Windows Vista文件夹和文件
加密和解密Windows
公共电脑上网 个人信息安全要如何保护
公共电脑上网 个人
极点五笔漏洞破解登录Vista!
极点五笔漏洞破解登
ADSL Modem防黑客攻击“修炼秘技”
ADSL Modem防黑客攻
焦点聚焦
  更多>>>
·木马十大经典藏身地点
论坛精华
  更多>>>
·真钱斗地主轧金花龙虎板玖和百家乐http://c
·22岁女大学生要嫁48岁乞丐(图)
·一条短信毁了一种水果 “蛆橘”传言流变调
·蒙古风情十四怪 (一)
·《中国高新技术企业》--www.txrb.com--科信
·东莞大金空调官方介绍 13559702882卢生
·乐众国际最新博彩游戏!真实!新鲜!刺激!
·快国庆了大家怎么安排
最新图片
  更多>>>
极点五笔漏洞破解登录Vista!
极点五笔漏洞破解登
ADSL Modem防黑客攻击“修炼秘技”
ADSL Modem防黑客攻
加密和解密Windows Vista文件夹和文件
加密和解密Windows
木马新花招 网游突然退出玩家须慎重登录
木马新花招 网游突
推荐文章
  更多>>>
·极点五笔漏洞破解登录Vista!
·ADSL Modem防黑客攻击“修炼秘技”
·加密和解密Windows Vista文件夹和文件
·木马新花招 网游突然退出玩家须慎重登录
·公共电脑上网 个人信息安全要如何保护
关于我们 - 版权声明 - 免责声明 - 欢迎投稿 - 广告服务 - 友情链接 - 网站建设 - 诚聘英才 - 联系我们 - -
Copyright @2007-2009 www.xydyz.com © All rights reserved.
校园第一站 版权所有 客服E-Mail:hyperblue@163.comn 点击这里给我发消息
Site design by hyperblue 鄂ICP备07009403号 Powered by DedeCms