精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

路由交換機是如何防范蠕蟲病毒攻擊

網(wǎng)絡 路由交換
傳統(tǒng)路由交換機主要用于數(shù)據(jù)包的快速轉發(fā),強調轉發(fā)性能。隨著局域網(wǎng)的廣泛互連,加上TCP/IP協(xié)議本身的開放性,網(wǎng)絡安全成為一個突出問題,網(wǎng)絡中的敏感數(shù)據(jù)、機密信息被泄露。

路由交換機還是比較常用的,于是我研究了一下路由交換機已經(jīng)成為網(wǎng)絡安全的重中之重,在這里拿出來和大家分享一下,希望對大家有用。網(wǎng)絡安全不再單純依賴單一設備和單一技術來實現(xiàn)已成為業(yè)界共識。路由交換機作為網(wǎng)絡骨干設備,自然也肩負著構筑網(wǎng)絡安全防線的重任。

圍繞路由交換機的安全問題進行了用戶調查,在收到的大量讀者反饋中,我們進行了統(tǒng)計和分析:70%的用戶曾經(jīng)遭受過Slammer、“沖擊波”等蠕蟲病毒的襲擊,這些蠕蟲病毒攻擊的直接目標通常是PC機和服務器,但是攻擊是通過網(wǎng)絡進行的,因此當這些蠕蟲病毒大規(guī)模爆發(fā)時,交換機、路由器會首先受到牽連。抽樣分析表明:近50%的用戶反映Slammer、沖擊波等蠕蟲病毒沖擊了路由交換機,36%的用戶的路由器受到?jīng)_擊。用戶只有通過重啟交換路由設備、重新配置訪問控制列表才能消除蠕蟲病毒對網(wǎng)絡設備造成的影響。

蠕蟲病毒攻擊網(wǎng)絡設備

蠕蟲病毒發(fā)作導致網(wǎng)絡吞吐效率下降、變慢。如果網(wǎng)絡中存在瓶頸,就會導致網(wǎng)絡停頓甚至癱瘓。這些瓶頸可能是線路帶寬,也可能是路由器、交換機的處理能力或者內存資源。需要指出的是,網(wǎng)絡中的路由器、交換機已經(jīng)達到或接近線速,內網(wǎng)帶寬往往不收斂,在這種情況下,病毒攻擊產生的流量對局域網(wǎng)內部帶寬不會造成致命堵塞,但位于網(wǎng)絡出口位置的路由器和位于網(wǎng)絡核心位置的三層交換機卻要吞吐絕大多數(shù)的流量,因而首當其沖地受到蠕蟲病毒的攻擊。接入層交換機通常需要與用戶終端直接連接,一旦用戶終端感染蠕蟲病毒,病毒發(fā)作就會嚴重消耗帶寬和交換機資源,造成網(wǎng)絡癱瘓,這一現(xiàn)象早已屢見不鮮。

蠕蟲病毒對網(wǎng)絡設備的沖擊形式主要有兩種:一是堵塞帶寬,導致服務不可用;二是占用CPU資源,導致宕機,紅色代碼、Slammer、沖擊波等蠕蟲病毒不停地掃描IP地址,在很短時間內就占用大量的帶寬資源,造成網(wǎng)絡出口堵塞。宕機共分幾種情況:一是普通三層交換機都采用流轉發(fā)模式,也就是將第一個數(shù)據(jù)包發(fā)送到CPU處理,根據(jù)其目的地址建流,頻繁建流會急劇消耗CPU資源,蠕蟲病毒最重要的攻擊手段就是不停地發(fā)送數(shù)據(jù)流,這對于采用流轉發(fā)模式的網(wǎng)絡設備是致命的;二是如果網(wǎng)絡規(guī)劃有問題,在Slammer作用下導致大量ARP請求發(fā)生,也會耗盡CPU資源。再比如,Slammer病毒擁塞三層交換機之間鏈路帶寬,導致路由協(xié)議的數(shù)據(jù)包(如Hello包)丟失,導致整個網(wǎng)絡的路由震蕩。類似的情形還有利用路由交換機安全漏洞對交換機CPU等資源發(fā)起的DoS攻擊。在2003年第5期報紙上,我們曾集中介紹了路由器的安全問題,在這期報紙上我們將集中介紹交換機的安全問題。

交換機需要加強安全性

以太網(wǎng)路由交換機實際是一個為轉發(fā)數(shù)據(jù)包優(yōu)化的計算機。而是計算機就有被攻擊的可能,比如非法獲取路由交換機的控制權,導致網(wǎng)絡癱瘓,另一方面也會受到DoS攻擊,比如前面提到的幾種蠕蟲病毒。它們都利用了路由交換機的一些漏洞。一般交換機可以作生成權維護、路由協(xié)議維護、ARP、建路由表,維護路由協(xié)議,對ICMP報文進行處理,監(jiān)控交換機,這些都有可能成為黑客攻擊交換機的手段。

蠕蟲病毒的攻擊,使網(wǎng)絡設備廠商和用戶都開始注重路由交換機的安全性。對于交換機安全性的理解,近48%的用戶認為交換機的安全性是指交換機本身具有抗攻擊性和安全性,31%的用戶認為是指路由交換機攜帶了安全模塊,21%的用戶認為兩者兼?zhèn)洹=^大數(shù)網(wǎng)絡設備廠商認為路由交換機的安全性需經(jīng)過特殊設計、提高了抗攻擊能力,同時具有一定的安全功能。

傳統(tǒng)路由交換機主要用于數(shù)據(jù)包的快速轉發(fā),強調轉發(fā)性能。隨著局域網(wǎng)的廣泛互連,加上TCP/IP協(xié)議本身的開放性,網(wǎng)絡安全成為一個突出問題,網(wǎng)絡中的敏感數(shù)據(jù)、機密信息被泄露,重要數(shù)據(jù)設備被攻擊,而路由交換機作為網(wǎng)絡環(huán)境中重要的轉發(fā)設備,其原來的安全特性已經(jīng)無法滿足現(xiàn)在的安全需求,因此傳統(tǒng)的路由交換機需要增加安全性。

在網(wǎng)絡設備廠商看來,加強安全性的交換機是對普通交換機的升級和完善,除了具備一般的功能外,這種交換機還具備普通交換機所不具有的安全策略功能。這種交換機從網(wǎng)絡安全和用戶業(yè)務應用出發(fā),能夠實現(xiàn)特定的安全策略,預防病毒和網(wǎng)絡攻擊,限制非法訪問,進行事后分析,有效保障用戶網(wǎng)絡業(yè)務的正常開展。實現(xiàn)安全性的一種作法就是在現(xiàn)有交換機中嵌入各種安全模塊。不同用戶有不同的需求,25%的用戶希望交換機中增加防火墻、VPN、數(shù)據(jù)加密、身份認證等功能,37%的用戶表示需要直接使用安全設備,48%的用戶表示兩種方式都需要。

在現(xiàn)階段,由于有過被攻擊的經(jīng)歷,絕大多數(shù)用戶對增強安全性的交換機表示出濃厚興趣,18%的用戶表示在三個月之內購買,29%的用戶會在半年之內購買,19%的用戶打算在一年之內購買,只有34%的用戶表示近期不作考慮。同時,用戶對這種加強安全性的交換機的價格也表現(xiàn)出理性態(tài)度:8%的用戶希望能與傳統(tǒng)交換機價格相當,4%的用戶接受高于傳統(tǒng)交換機20%以上的價格,而88%的用戶接受10%~20%的價格上浮。

安全性加強的交換機本身具有抗攻擊性,比普通交換機具有更高的智能性和安全保護功能。在系統(tǒng)安全方面,交換機在網(wǎng)絡由核心到邊緣的整體架構中實現(xiàn)了安全機制,即通過特定技術對網(wǎng)絡管理信息進行加密、控制;在接入安全性方面,采用安全接入機制,包括802.1x接入驗證、RADIUS/TACACST、MAC地址檢驗以及各種類型虛網(wǎng)技術等。不僅如此,許多交換機還增加了硬件形式的安全模塊,一些具有內網(wǎng)安全功能的交換機則更好地遏制了隨著WLAN應用而泛濫的內網(wǎng)安全隱患。目前路由交換機中常用的安全技術包括以下幾種。

流量控制技術把流經(jīng)端口的異常流量限制在一定的范圍內。許多交換機具有基于端口的流量控制功能,能夠實現(xiàn)風暴控制、端口保護和端口安全。流量控制功能用于交換機與交換機之間在發(fā)生擁塞時通知對方暫時停止發(fā)送數(shù)據(jù)包,以避免報文丟失。廣播風暴抑制可以限制廣播流量的大小,對超過設定值的廣播流量進行丟棄處理。不過,交換機的流量控制功能只能對經(jīng)過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區(qū)分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。

訪問控制列表(ACL)技術ACL通過對網(wǎng)絡資源進行訪問輸入和輸出控制,確保網(wǎng)絡設備不被非法訪問或被用作攻擊跳板。ACL是一張規(guī)則表,交換機按照順序執(zhí)行這些規(guī)則,并且處理每一個進入端口的數(shù)據(jù)包。每條規(guī)則根據(jù)數(shù)據(jù)包的屬性(如源地址、目的地址和協(xié)議)要么允許、要么拒絕數(shù)據(jù)包通過。由于規(guī)則是按照一定順序處理的,因此每條規(guī)則的相對位置對于確定允許和不允許什么樣的數(shù)據(jù)包通過網(wǎng)絡至關重要。安全與效率的權衡在我們的調查中,用戶對交換機安全問題的關注率高達97%以上。不過大約48%的用戶擔心增強路由交換機的安全功能會影響網(wǎng)絡的吞吐效率,34%的用戶表示無所謂,關注安全與效率問題的用戶主要是大中型企業(yè)。

安全與效率的確是對此消彼長的矛盾。從技術上講,傳統(tǒng)的路由交換機大都采用軟件方式,依靠CPU處理能力,來提供安全防御功能。眾所周知,病毒攻擊對路由交換機性能的影響較大,當網(wǎng)絡流量大到一定程度時必然造成交換機癱瘓,網(wǎng)絡中斷。但對于依靠硬件技術實現(xiàn)了安全功能的交換機來說,在負載范圍內,其處理能力是全冗余的,不會影響性能。同時因為數(shù)據(jù)過濾、智能識別攻擊源、策略查找等功能也是基于硬件來實現(xiàn),從而保證了病毒引起的流量不影響交換機的正常運行。當病毒報文流量大到一定程度,并且是未知類型的病毒時,可能會對路由交換機的正常業(yè)務造成影響,具有自我保護功能的交換設備則可以根據(jù)優(yōu)先級設置,丟棄低優(yōu)先級的、可能具有攻擊性的報文,保證高優(yōu)先級業(yè)務不中斷,系統(tǒng)穩(wěn)定運行。從上述分析可以看出,采用先進體系架構的交換設備可以做到保障安全同時保證性能。對于強調效率的用戶來說,最好選擇依靠硬件實現(xiàn)安全功能的交換機。

責任編輯:王曉東 來源: NET130
相關推薦

2010-09-30 16:33:59

2010-01-25 13:28:25

2010-05-06 21:01:42

2010-01-15 17:53:57

2010-09-27 11:23:53

2010-01-05 14:57:57

2009-12-24 11:05:02

2010-03-12 15:44:18

2010-01-22 14:27:51

2010-01-06 17:43:07

2010-01-26 15:03:05

2009-12-23 16:39:42

2013-05-09 09:19:55

2009-03-26 17:09:07

2009-03-26 15:52:05

蠕蟲路由器Linux

2009-12-11 14:46:13

2010-03-17 13:50:13

2013-08-20 10:33:39

2009-03-26 10:17:13

2010-01-07 10:33:57

核心交換機
點贊
收藏

51CTO技術棧公眾號

亚洲一二三精品| 日韩精品在线观看av| 中国精品一区二区| 亚洲成人二区| 亚洲国产三级网| 青青青在线视频免费观看| 成人黄色在线电影| av电影天堂一区二区在线 | 小早川怜子久久精品中文字幕| 人人鲁人人莫人人爱精品| 综合久久久久久| 精品一区二区三区视频日产| 中文字字幕在线观看| 欧美日韩国产高清| 国产亚洲精品久久久久动| 久久精品一二三四| 国产综合av| 亚洲最新视频在线播放| 色乱码一区二区三在线看| www.av导航| 强制捆绑调教一区二区| 97在线看免费观看视频在线观看| 天堂av免费在线| 日本国产精品| 欧美xxxxxxxx| 五月天婷婷亚洲| 日韩大尺度黄色| 亚洲一区二区三区四区在线观看| 亚洲国产日韩综合一区| 四虎影院在线域名免费观看| 国产乱码精品一区二区三区忘忧草| 日本亚洲欧洲色α| 91av在线免费视频| 欧美88av| 久久亚洲精品中文字幕冲田杏梨| 国产成人av一区二区三区不卡| 97视频一区| 69p69国产精品| 成人亚洲精品777777大片| 亚洲精品动漫| 婷婷成人综合网| 国产女教师bbwbbwbbw| 欧美另类极品| 国产精品入口麻豆九色| 青青草原成人| 日韩av成人| 99国产精品久久| 国产精品大全| 蜜臀久久久久久999| 国产精品资源在线观看| 亚洲a成v人在线观看| 亚洲综合五月天婷婷丁香| 日韩电影免费一区| 国产精品久久久久久久久久东京| 欧美精品韩国精品| 久久久久在线| 国产精品久久久久久久久久久久| 日韩黄色一级视频| 蜜臀av一区二区在线观看 | 国产免费一区二区三区四区五区| 亚洲深夜影院| 欧美影院久久久| 永久免费无码av网站在线观看| 亚洲国产清纯| 97av在线播放| 中文字幕精品视频在线观看| 三级亚洲高清视频| 国产成人精品视| 国产三级理论片| 老司机午夜精品| 成人福利视频在线观看| 国产青青草视频| 国产成人在线免费观看| 国产精品永久入口久久久| 日韩一级中文字幕| 久久久蜜桃精品| 亚洲开发第一视频在线播放| 日本美女高清在线观看免费| 亚洲卡通动漫在线| 国产精品久久中文字幕| 婷婷激情一区| 欧美电影影音先锋| 美女伦理水蜜桃4| 男男gay无套免费视频欧美| 在线性视频日韩欧美| 永久看片925tv| 日韩视频中文| 国产精品热视频| 午夜精品久久久久久久99热黄桃| av色综合久久天堂av综合| 亚洲 日韩 国产第一区| 特级毛片在线| 日韩欧美在线一区| 亚洲欧美激情网| 我要色综合中文字幕| 精品亚洲一区二区三区在线观看 | 日韩综合精品| 久久久久五月天| 日批视频免费观看| 丁香婷婷综合色啪| 亚洲欧美久久234| 91桃色在线观看| 欧美日韩一级大片网址| 亚洲自拍偷拍精品| 婷婷亚洲五月| 日韩69视频在线观看| 99久久夜色精品国产亚洲| 91天堂素人约啪| 欧美h视频在线观看| 亚洲啊v在线| 日韩午夜在线播放| 国产精品酒店视频| 夜久久久久久| 亚洲影院高清在线| 成人h小游戏| 五月天欧美精品| 久国产精品视频| 视频一区在线观看| 韩剧1988在线观看免费完整版| 中文字幕久久久久| 91蜜桃免费观看视频| 毛片av在线播放| 日韩精品一页| 国产亚洲一级高清| 国产午夜免费福利| 成人污污视频在线观看| 天天做天天爱天天高潮| 一呦二呦三呦精品国产| 日韩大片免费观看视频播放| 午夜69成人做爰视频| 久久99精品国产.久久久久久 | 欧美国产小视频| 国产成人欧美在线观看| 性感美女福利视频| 亚洲丰满少妇videoshd| 国产精品中文久久久久久| 日韩大片在线播放| 国产成人欧美在线观看| 免费观看成年在线视频网站| 岛国av在线不卡| 97人妻天天摸天天爽天天| 很黄很黄激情成人| y111111国产精品久久婷婷| 国产在线观看av| 欧美日本一区二区| 顶级黑人搡bbw搡bbbb搡| 日韩av在线播放中文字幕| 欧洲在线视频一区| 日本一区免费网站| 中文日韩在线视频| 欧美 亚洲 另类 激情 另类| 国产精品女同互慰在线看| 97公开免费视频| 欧洲激情视频| 国产日韩中文字幕在线| 五月婷婷在线观看| 欧美高清视频在线高清观看mv色露露十八 | 成人网在线免费视频| www.好吊操| 欧美变态网站| 日韩免费av片在线观看| 国产精品视频二区三区| 欧美三区免费完整视频在线观看| 日本美女xxx| 久久99热这里只有精品| 男女啪啪免费观看| 国产suv精品一区| 欧美一乱一性一交一视频| 激情福利在线| 精品视频一区 二区 三区| 日本黄色片免费观看| 国产成人综合在线| 亚洲欧洲日产国码无码久久99| 免费成人网www| 国产精品午夜视频| 99福利在线| 日韩av中文字幕在线| 成人免费视频国产免费| 亚洲特级片在线| 岛国av免费观看| 老司机午夜精品视频在线观看| 色播亚洲视频在线观看| 日韩综合一区二区三区| 97视频在线观看视频免费视频| 久青草国产在线| 欧美一区二区黄| 日本一区二区三区在线不卡 | 久久久国产欧美| 久久国产精品亚洲人一区二区三区 | 国产精品污视频| 亚洲v中文字幕| 中文字幕在线观看免费高清| 韩国精品在线观看| 成熟了的熟妇毛茸茸| 香蕉综合视频| 免费不卡亚洲欧美| 欧美黄色一级| 国产成人在线亚洲欧美| 啦啦啦中文在线观看日本| 亚洲人成网7777777国产| 国产女18毛片多18精品| 欧美日韩中文字幕日韩欧美| 久久久久久久麻豆| www激情久久| 亚洲天堂一区二区在线观看| 久久福利毛片| 国内少妇毛片视频| 日韩中字在线| 欧美日韩亚洲一区二区三区四区| 精品中文视频| 国产精品视频xxx| 在线免费看h| 色综合男人天堂| 日韩三级影院| 亚洲午夜久久久影院| 免费a视频在线观看| 在线播放欧美女士性生活| 国产精品21p| 亚洲va欧美va国产va天堂影院| 羞羞在线观看视频| 国产无一区二区| 最近中文字幕无免费| 国产91精品精华液一区二区三区 | 精品国内产的精品视频在线观看| 完全免费av在线播放| 日韩在线观看| 日韩一区不卡| 久久97视频| 久久精品第九区免费观看| 国产精品宾馆| 成人蜜桃视频| 欧美.com| 91超碰在线电影| 不卡精品视频| 91精品视频免费| 亚洲精品大片| 国产女精品视频网站免费| 日韩久久一区二区三区| 日本精品一区二区三区在线| 91黄页在线观看| 国内精品免费午夜毛片| 日本一本在线免费福利| 欧美日本高清视频| av香蕉成人| 欧美黄色三级网站| 日本在线视频www鲁啊鲁| 欧美日韩成人在线视频| 性欧美video高清bbw| 欧美极品少妇xxxxⅹ裸体艺术| 色网在线观看| 国内揄拍国内精品少妇国语| 丁香高清在线观看完整电影视频| 欧美激情影音先锋| 大香伊人中文字幕精品| 91国产在线精品| 美女高潮视频在线看| 欧美中文在线观看| 春暖花开亚洲一区二区三区| 国产精品久久久久久久久粉嫩av | av毛片在线播放| 久久99精品国产99久久6尤物 | 亚洲一区二区欧美日韩| 九九视频在线观看| 亚洲v精品v日韩v欧美v专区| 99视频在线看| 色999日韩国产欧美一区二区| 亚洲婷婷久久综合| 欧美精品在线一区二区| 国产成人免费看一级大黄| 精品国产乱码久久久久久图片 | 欧美一级免费视频| 日本欧美一区| 亚洲中国色老太| 日本成人中文| 亚洲欧美日韩在线综合| 亚洲欧美一级二级三级| 免费看国产曰批40分钟| 日韩高清在线不卡| 一级做a爱视频| 成人h版在线观看| 日本成人午夜影院| 一区二区在线免费观看| 国产免费av一区二区| 欧美无乱码久久久免费午夜一区| 国内精品偷拍视频| 精品香蕉在线观看视频一| 永久免费av在线| 国精产品一区一区三区有限在线| 日韩在线免费| 99精品在线直播| 欧美午夜精品一区二区三区电影| 综合操久久久| 宅男噜噜噜66一区二区| 一区二区三区四区毛片| 91美女视频网站| 欧美三根一起进三p| 色婷婷国产精品久久包臀| 国产福利小视频| 国产亚洲成精品久久| 超清av在线| 成人精品aaaa网站| 中文精品一区二区| 黄色三级中文字幕| 蜜桃av一区二区在线观看| 久久久午夜精品福利内容| 国产精品女上位| 天干夜夜爽爽日日日日| 亚洲成人精品在线| 日本在线免费| 日韩免费在线免费观看| 国产精品对白久久久久粗| 最新精品视频| 日本成人超碰在线观看| 99久久国产精| 一卡二卡欧美日韩| 97免费观看视频| 尤物yw午夜国产精品视频| 无遮挡在线观看| 国产精品久久亚洲| 亚洲精品成人| 九九热免费在线观看| 国产午夜精品久久| 久久国产视频精品| 日韩av在线资源| 搞黄网站在线看| 91久久大香伊蕉在人线| 五月天激情综合网| 网站一区二区三区| 国产欧美精品在线观看| 中文字幕一区在线播放| 日韩电影在线观看中文字幕 | 国产精品第一区| 天天躁日日躁狠狠躁欧美巨大小说| 成人短视频在线观看免费| 激情丁香综合五月| 欧美另类videoxo高潮| 欧美日韩国产美| 1区2区3区在线观看| 国产精品视频导航| 日韩国产一区二区| 亚洲一级片免费| 国产精品理论在线观看| 中文字幕免费在线看| 神马久久桃色视频| 精品国产美女a久久9999| 亚洲一区二区三区加勒比| 久久精品国产色蜜蜜麻豆| 老司机精品免费视频| 欧美高清激情brazzers| 精品孕妇一区二区三区| 亚洲www视频| 亚洲视频免费| 中文字幕乱码在线| 大荫蒂欧美视频另类xxxx| 免费在线看v| 国产精品激情av在线播放 | 久久视频在线免费观看| 麻豆精品久久| 欧美精品自拍视频| 91啪亚洲精品| 中文字幕日日夜夜| 另类色图亚洲色图| 成人影院中文字幕| 男人的天堂99| 中文字幕免费不卡在线| av网站在线免费看| 久久人人97超碰精品888| 色综合久久中文| 欧美男女交配视频| 亚洲免费伊人电影| 蜜桃av中文字幕| 日韩av手机在线观看| 婷婷激情图片久久| 欧美xxxxx少妇| 在线观看视频一区二区欧美日韩| 日韩在线免费电影| 国产伦精品一区二区三区高清版| 欧美资源在线| www色aa色aawww| 亚洲成人亚洲激情| 在线一区视频观看| 天堂av在线中文| 久久奇米777| 999久久久久| 欧洲亚洲免费视频| 91精品国产自产在线观看永久∴| 中国特级黄色大片| 欧美性猛交xxxxxx富婆| 欧美性爽视频| 日韩欧美电影一区二区| 国产成人在线看| 波多野结衣电车| 欧美夫妻性生活xx| 国内精品久久久久久久久电影网 | 久久久精品免费免费| 国产欧美熟妇另类久久久| 日本久久久久久久久久久| 欧美不卡视频| 日韩视频在线观看免费视频| 精品成人一区二区三区|