慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
技术:交换机应用中的六种安全设置介绍
2008/4/21/09:40  来源:安全中国  作者:air

时事热点:安防与奥运--安防企业助力北京奥运盛大举行!

    L2-L4 层过滤

    现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。

    802.1X 基于端口的访问控制

    为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。例如华硕最新的 GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外, GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。

    流量控制(traffic control)

    交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。

    SNMP v3 及SSH

    安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。

    至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

    Syslog和Watchdog

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“交换机、网络安全”的资讯
·报告称:全球每3秒新增一家垃圾邮件网站  (4.18 9:42)
·快讯:新疆首家网络安全评估机构成立  (4.17 10:9)
·终结DDOS攻击 保护电子政务中心的安全  (4.16 11:52)
·安全大讲堂:应如何在VPN中使用网络加密  (4.16 11:50)
·网络防火墙在网络安全中重要功能和作用  (4.16 9:9)
·关注网络电话的安全 成就企业VoIP通信  (4.15 9:51)
·技术:IP协议及网络安全问题的战略思考  (4.15 9:50)
·交换机引领多媒体时代 东进颠覆传统CTI  (7.20 17:7)
·北电与赛门铁克携手打造智能系统交换机  (5.23 10:49)
·网络骨干因何要使用三层交换机及其好处  (1.11 8:50)
奥运会做好与黑客较量准备 确保网络安全
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·北京装监控提示标识全国首例
·成都新建小区须进行安防设计 
·小区电子门禁钥匙该发几把?
·上海优迪诗08新品体验会(图)
·江西一涉毒酒吧保安围攻民警
·红心中国发起网站遭黑客攻击
·07全球硬盘发货超5亿希捷第一
·Digi智能小区解决方案亮盛会
·IPv6:究竟离我们还有多远?
·“铛铛车”重现北京前门大街
·瑞士突击步枪SIG551震撼登陆
·浅析交换机安全设置六大原则
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易