通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

技术分析 怎样的交换机才最安全

http://www.iyit.net  日期:2006-6-6 8:58:19  来源:  点击:
参加讨论安全交换机—网络界的新宠儿,网络入口的守关者,志在向一切不安全的因素举起大刀。(更多有关交换机的文章)

  网络时代的到来使得安全问题成为一个迫切需要解决的问题;病毒、黑客以及各种各样漏洞的存在,使得安全任务在网络时代变得无比艰巨。

  交换机在企业网中占有重要的地位,通常是整个网络的核心所在。在这个黑客入侵风起云涌、病毒肆虐的网络时代,作为核心的交换机也理所当然要承担起网络安全的一部分责任。因此,交换机要有专业安全产品的性能,安全已经成为网络建设必须考虑的重中之中。安全交换机由此应运而生,在交换机中集成安全认证、acl(access control list,访问控制列表)、防火墙、入侵检测甚至防毒的功能,网络的安全真的需要“武装到牙齿”。

  安全交换机三层含义
  
  交换机最重要的作用就是转发数据,在黑客攻击和病毒侵扰下,交换机要能够继续保持其高效的数据转发速率,不受到攻击的干扰,这就是交换机所需要的最基本的安全功能。同时,交换机作为整个网络的核心,应该能对访问和存取网络信息的用户进行区分和权限控制。更重要的是,交换机还应该配合其他网络安全设备,对非授权访问和网络攻击进行监控和阻止。

  安全交换机的新功能

  802.1x加强安全认证

  在传统的局域网环境中,只要有物理的连接端口,未经授权的网络设备就可以接入局域网,或者是未经授权的用户可以通过连接到局域网的设备进入网络。这样给一些企业造成了潜在的安全威胁。另外,在学校以及智能小区的网络中,由于涉及到网络的计费,所以验证用户接入的合法性也显得非常重要。ieee 802.1x 正是解决这个问题的良药,目前已经被集成到二层智能交换机中,完成对用户的接入安全审核。

  802.1x协议是刚刚完成标准化的一个符合ieee 802协议集的局域网接入控制协议,其全称为基于端口的访问控制协议。它能够在利用ieee 802局域网优势的基础上提供一种对连接到局域网的用户进行认证和授权的手段,达到了接受合法用户接入,保护网络安全的目的。

  802.1x协议与lan是无缝融合的。802.1x利用了交换lan架构的物理特性,实现了lan端口上的设备认证。在认证过程中,lan端口要么充当认证者,要么扮演请求者。在作为认证者时,lan端口在需要用户通过该端口接入相应的服务之前,首先进行认证,如若认证失败则不允许接入;在作为请求者时,lan端口则负责向认证服务器提交接入服务申请。基于端口的mac锁定只允许信任的mac地址向网络中发送数据。来自任何“不信任”的设备的数据流会被自动丢弃,从而确保最大限度的安全性。

  在802.1x协议中,只有具备了以下三个元素才能够完成基于端口的访问控制的用户认证和授权。

  1. 客户端。一般安装在用户的工作站上,当用户有上网需求时,激活客户端程序,输入必要的用户名和口令,客户端程序将会送出连接请求。

  2. 认证系统。在以太网系统中指认证交换机,其主要作用是完成用户认证信息的上传、下达工作,并根据认证的结果打开或关闭端口。

  3. 认证服务器。通过检验客户端发送来的身份标识(用户名和口令)来判别用户是否有权使用网络系统提供的网络服务,并根据认证结果向交换机发出打开或保持端口关闭的状态。

  流量控制

  安全交换机的流量控制技术把流经端口的异常流量限制在一定的范围内,避免交换机的带宽被无限制滥用。安全交换机的流量控制功能能够实现对异常流量的控制,避免网络堵塞。

  防ddos

  企业网一旦遭到大规模分布式拒绝服务攻击,会影响大量用户的正常网络使用,严重的甚至造成网络瘫痪,成为服务提供商最为头疼的攻击。安全交换机采用专门的技术来防范ddos攻击,它可以在不影响正常业务的情况下,智能地检测和阻止恶意流量,从而防止网络受到ddos攻击的威胁。

  虚拟局域网vlan

  虚拟局域网是安全交换机必不可少的功能。vlan可以在二层或者三层交换机上实现有限的广播域,它可以把网络分成一个一个独立的区域,可以控制这些区域是否可以通讯。vlan可能跨越一个或多个交换机,与它们的物理位置无关,设备之间好像在同一个网络间通信一样。vlan可在各种形式上形成,如端口、mac地址、ip地址等。vlan限制了各个不同vlan之间的非授权访问,而且可以设置ip/mac地址绑定功能限制用户的非授权网络访问。

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:google中常用的入侵语法
下一篇:操作系统被入侵后的修复过程
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
sql server数据库安全规划全攻略 解剖安全产业之“安全”:重在管理 网络安全内容过滤:国内国外大不同
入侵检测:网络安全的第三种力量 善用加密协议 确保无线网络安全 命令提示符恢复本地安全策略小技巧
黑客如何查找网络安全漏洞 加强安全防范 精通批处理完整教程 探秘全新一代安全接入技术
15款最好的windows系统安全检测工具 危险无处不在 html标签带来的安全隐患 校园安全保镖:校园防火墙选择指南
安全攻略:防火墙的高级检测技术ids 保护安全 小软件锁住系统usb端口 第一款开源ajax安全扫描工具sprajax
浅谈linux优化及安全配置的个人体会 一个安全web服务器的安装(一) 一个安全web服务器的安装(二)
一个安全web服务器的安装(三) 构建网络安全长城之烽火台的建立(1) 构建网络安全长城之烽火台的建立(2)
构建网络安全长城之烽火台的建立(3) 构建网络安全长城之烽火台的建立(4) 构建网络安全长城之烽火台的建立(5)
最新更新 热点排行 推荐新闻
杜绝木马的干扰 防范后门的技巧
灭毒有招 如何全面清除计算机病毒
流行电脑病毒rose.exe介绍与清除指南
病毒防范日常需注意的知识
感染并损坏c盘所有exe文件的病毒
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
qq密码破解程序
小心摄像头成为黑客偷窥你的眼睛
如何对付wga检查
恢复sql server系统数据库
封杀qq消息连发器病毒
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息