中国安防产品网-领先的中国安防行业门户网站 新闻搜索
安防首页  |  商业机会  |  产品展示  |  企业名录  |  安防品牌  |  产品招商  |  安防资讯  |  安防展会  |  安防搜索 | 人才招聘 | 电子样本 | 工 程 商
视频监控  |  防盗报警  |  门禁对讲  |  智能交通  |  防护防雷 生物识别  |  智能建筑 | 警用产品 | 信息安全 | 消防频道 |  金融频道  | 网上安博会
中国安防产品网 > 行业资讯 > 综合信息 > 正文
实用技巧:浅析交换机安全设置六大原则
2008-04-28 10:10 来源: CIO时代论坛 作者:轶名
    现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离

    L2-L4 层过滤 

    现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。

    802.1X 基于端口的访问控制

    为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。例如华硕最新的 GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外, GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。

    流量控制(traffic control)

    交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。

    SNMP v3 及SSH

    安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。

    至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

    Syslog和Watchdog

    交换机的Syslog 日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。

上一页 [1] [2] 下一页


编缉:shisi2008
更多:信息安全 相关信息安全新闻
·实用技巧:浅析交换机安全设置六大原则 [2008-04-28 10:10]
·
数据规范化从四个方面保障企业数据安全 [2008-04-28 10:06]
·
奥运会做好与黑客较量准备确保网络安全 [2008-04-28 09:54]
·
浙江绍兴:收到一条短信被骗50余万巨款 [2008-04-25 11:03]
·
调查称恶意软件点击数已突破100万大关 [2008-04-25 10:54]
·
骗子涂改奥运即开型彩票兑奖销售点被骗 [2008-04-25 10:45]
·
网络出现虚假奥运网页 四个月骗人20万 [2008-04-25 10:29]
·
利用入侵检测系统防范黑客攻击方法介绍 [2008-04-25 10:11]
热点专题
编辑推荐
·三星电子CCTV经销商俱乐部08年度会议召开
·武汉安防展将促进中部地区安防产业发展
·重庆启动安防系统工程检测填补此项空白
·以高性能汇聚平台 迎接视频监控新挑战
·2008年度全球RFID企业动态与新产品巡礼
 
 
 
·北京首家专业安防采购基地火热亮相
·浙江行协牵头打造合作平台共建平安浙江
·品鉴新境界--海康威视08新品体验交流会
·“2008中国国际警用装备论坛”明日召开
·2008视得安罗格朗品牌推广会启动
图片新闻
安防质检中心与UL美华认证公
福建省安防协会成立大会隆重
新闻排行
·武汉城市三维电子地图正式上线运行
·神州数码已入围中国银行监控联网集成商
·科达网络视频监控产品将登陆各地安防展
·IBE CHINA 08智建及家居智能化高层论坛
·国家山区公路工程技术研究中心重庆成立
 
 
 
·河北:“千里眼”盯紧35家皮毛硝染企业
·视得安罗格朗公司开通全国统一服务热线
·保定:建设施工现场开始安装“电子眼”
·胶东开发区八角街道保安队配备警用器械
·印度铁路计划采用RFID提高服务质量
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务  电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved