赛迪网 > IT产品 网络 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

远离病毒威胁 磊科教你如何打造安全网络 (1)

发布时间:2008.04.02 06:35     来源:赛迪网    作者:月伴雨

目前在局域网内有大量的病毒在危害着网络,例如ARP欺骗,网络剪刀手、无赖服务器攻击、窃取用户资料木马等导致网络连通性出现问题。

  保护有线网络可以从以下方面去考虑和实施:

  -改变登陆设备和远程访问默认的口令

  -安装最新的固化软件升级程序

  -用VLAN隔离广播域,减小受害面积

  -带宽管理保护网络设备

  -使用ARP与MAC绑定、ACL、URL过滤/封锁功能

  -启用防火墙、SPI检测

  -启用防止DDOS攻击服务

  -使用认证服务器


  以下主要讲述新款7324NSW配合高端路由器解决网络安全问题。

  MAC地址的泛洪攻击
  -病毒原理:由于交换机内部的MAC地址表空间是有限的,正常情况下,空间是足够的,一般情况下,是不会发生MAC地址表被占满的情况。但是如果有人恶意向交换机发送大量非法源MAC地址的数据包,进行MAC地址泛洪攻击,则在很短的时间内交换机的内部MAC地址表会被占满,使得交换机无法进行MAC地址学习。那么原来按照MAC地址转发的单播机制由于MAC地址表被占满的情况下,所有的交换机端口变成在一个广播域里面了,因此转发变成了广播,所有端口可以收到其它端口的数据,变成一个HUB,传输没有了安全保障。

  -防范手段: 在Netcore7324NSW交换机上使用MAC地址管理系列功能实现防御

  首先进行MAC地址的绑定,将合法的MAC绑定在端口上,然后关闭每个端口的MAC地址学习,这样交换机不进行MAC学习,只按照绑定的条目进行数据转发。当关闭了MAC地址学习功能以后,交换机不转发非法源MAC地址的数据帧,不转发泛洪的数据。

1 2 3 4 5 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新趋势 磊科路由电源适配器技术规格大升级 (03-11) · 2月29日 绿色家庭路由 磊科NR205+市场到货 (02-28)
· 2月27日 网吧用双WAN路由 磊科2907NR不贵 (02-26) · 低价不低质 磊科NR205+路由器使用体验 (02-26)
· 125M双天线双SSID 磊科NW618无线路由器初赏 (02-17) · 1月30日 信号强劲 磊科54M无线路由热卖 (01-30)
· 125M双天线无线路由 磊科NW618即将上市! (01-29) · 1月28日 功能丰富 磊科双WAN路由卖5300元 (01-28)
· 可双SSID 磊科发布新品双天线125M路由器 (01-16) · 1月15日 磊科NW310无线网卡售价仅125元 (01-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统