精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Catalyst接入層交換機完勝蠕蟲病毒

網絡 路由交換
我們都知道,接入層交換機遍布于每個配線間,為企業的桌面系統提供邊緣接入,由于成本和管理的原因,我們不可能在每個接入層交換機旁都放置一臺IDS設備。

相信大家對蠕蟲病毒都有一定的了解,其會對網絡造成巨大的危害,同時嚴重影響用戶的使用,這里我們主要分析了接入層交換機防止蠕蟲病毒的一些方法。互聯網蠕蟲的泛濫在最近幾年造成了巨大的損失,讓很多服務運營商和企業網絡的管理員甚為頭疼的不僅是其不斷的發展變種,而且發作造成的損害也越來越嚴重。盡管蠕蟲本身通常并不破壞任何的數據,但它所帶來的直接和間接的破壞使得網絡和系統擁塞。

受感染的端系統的計算資源會受到嚴重影響,而病毒的傳播則消耗大量的鏈路帶寬,更可怕的是網絡基礎設備受到影響而造成網絡的不穩定甚至癱瘓。以SQL Slammer為例,發生感染傳播高峰時造成的平均包丟失率為20%,網絡的不穩定引起了銀行ATM自動提款機不能工作,航空公司的售票系統癱瘓,僅僅兩天的時間,就有30萬臺主機感染了SQL Slammer,造成的損失達數十億美元。

今天的企業越來越多地把關鍵業務應用、語音、視頻等新型應用融合到IP網絡上,一個安全、可靠的網絡是企業業務成功的關鍵。而企業網絡的內部和外部的界限越來越模糊,用戶的移動性越來越強,過去我們認為是安全的內部局域網已經潛伏著威脅。我們很難保證病毒不會被帶入我們的企業網絡,而局域網的廣泛分布和高速連接,也使其很可能成為蠕蟲快速泛濫的溫床。如何應對現在新的網絡安全環境呢?如何在我們的局域網上防范蠕蟲,及時地發現、跟蹤和阻止其泛濫,是每個網絡管理人員所思考的問題。
也許這是一個非常大的命題,事實上也確實需要一個系統的、協同的安全策略才能實現。從網絡到主機,從核心層到分布層、接入層,我們要采取全面的企業安全策略來保護整個網絡和其所連接的系統,另外即使當蠕蟲發生時我們要有措施將其影響盡量緩解,并保護我們的網絡基礎設施,保證網絡的穩定運行。本文將介紹Cisco Catalyst交換機上的一個獨特解決方案,以一種非常經濟、有效和可擴展的方式來防范蠕蟲病毒的危害。

首先我們要了解蠕蟲的異常行為,并有手段來盡早發現其異常行為。發現可疑行為后要能很快定位其來源,即跟蹤到其源IP地址、MAC地址、登錄用戶名、所連接的接入層交換機和端口號等等。要搜集到證據并作出判斷,如果確是蠕蟲病毒,就要及時做出響應的動作,例如關閉端口,對被感染機器進行處理。

但是我們知道,接入層交換機遍布于每個配線間,為企業的桌面系統提供邊緣接入,由于成本和管理的原因,我們不可能在每個接入層交換機旁都放置一臺IDS設備。如果是在分布層或核心層部署IDS,對于匯聚了成百上千個百兆/千兆以太網流量的分布層或核心層來說,工作在第7層的軟件實現的IDS無法處理海量的數據,所以不加選擇地對所有流量都進行監控是不實際的。怎么能找到一種有的放矢、行之有效而又經濟擴展的解決方案呢?利用Catalyst接入層交換機所集成的安全特性和Netflow,就可以做到!

發現可疑流量。 我們利用Cisco Netflow所采集和輸出的網絡流量的統計信息,可以發現單個主機發出超出正常數量的連接請求,這種不正常的大數量的流往往是蠕蟲爆發或網絡濫用的跡象。因為蠕蟲的特性就是在發作時會掃描大量隨機IP地址來尋找可能的目標,會產生大量的TCP或ICMP流。流記錄里其實沒有數據包的載荷(payload)信息。這是Netflow和傳統IDS的一個重要區別,一個流記錄里不包含高層信息,這樣的好處則是可以高速地以硬件方式處理,適合于繁忙的高速局域網環境。通常部署在核心層和分布層的Catalyst 4500和接入層交換機都支持基于硬件的Netflow。所以Netflow不能對數據包做出深層分析,但是已經有足夠的信息來發現可疑流量,而且不受“0日”的局限。如果分析和利用得當,Netflow記錄非常適用于早期的蠕蟲或其他網絡濫用行為的檢測。了解流量模式的基線非常重要。例如,一個用戶同時有50-100個活動的連接是正常的,但是如果一個用戶發起大量的(例如1000個)活動的流就是非正常的了。

追蹤可疑的源頭。識別出可疑流量后,同樣重要的是追蹤到源頭(包括物理位置和用戶ID)。在今天的移動的環境中,用戶可以在整個園區網中隨意漫游,僅僅知道源IP地址是很難快速定位用戶的。而且我們還要防止IP地址假冒,否則檢測出的源IP地址無助于我們追查可疑源頭。另外我們不僅要定位到連接的端口,還要定位登錄的用戶名。

搜集可疑流量。一旦可疑流量被監測到,我們需要捕獲這些數據包來判斷這個不正常的流量到底是不是發生了新的蠕蟲攻擊。正如上面所述,Netflow并不對數據包做深層分析,我們需要網絡分析工具或入侵檢測設備來做進一步的判斷。但是,如何能方便快捷地捕獲可疑流量并導向網絡分析工具呢?速度是很重要的,否則你就錯過了把蠕蟲扼殺在早期的機會。除了要很快定位可疑設備的物理位置,還要有手段能盡快搜集到證據。我們不可能在每個接入層交換機旁放置網絡分析或入侵檢測設備,也不可能在發現可疑流量時扛著分析儀跑去配線間。有了上面的分析,下面我們就看如何利用Catalyst的功能來滿足這些需要!

檢測可疑流量Cat6500 和 Catalyst 4500  ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流經網絡的流量信息。這些信息采集和統計都通過硬件ASCI完成,所以對系統性能沒有影響。 Catalyst 4500 Sup V-10GE缺省就帶了Netflow卡,所以不需增加投資。

追蹤可疑源頭,Catalyst 集成的安全特性提供了基于身份的網絡服務(IBNS),以及DHCP監聽、源IP防護、和動態ARP檢測等功能。這些功能提供了用戶的IP地址和MAC地址、物理端口的綁定信息,同時防范IP地址假冒。這點非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就沒有意義了。  用戶一旦登錄網絡,就可獲得這些信息。結合ACS,還可以定位用戶登錄的用戶名。在Netflow 收集器(Netflow Collector)上編寫一個腳本文件,當發現可疑流量時,就能以email的方式,把相關信息發送給網絡管理員。

在通知email里,報告了有不正常網絡活動的用戶CITG, 所屬組是CITG-1(這是802.1x登錄所用的)。接入層交換機的IP地址是10.252.240.10,物理接口是FastEthernet4/1,另外還有客戶端IP地址和MAC地址 ,以及其在5分鐘內(這個時間是腳本所定義的)發出的flow和packet數量。掌握了這些信息后,網管員就可以馬上采取以下行動了:

通過遠程SPAN捕獲可疑流量。Catalyst接入層交換機上所支持的遠程端口鏡像功能可以將流量捕獲鏡像到一個遠程交換機上,例如將接入層交換機上某個端口或VLAN的流量穿過中繼鏡像到分布層或核心層的某個端口,只需非常簡單的幾條命令即可完成。流量被捕獲到網絡分析或入侵檢測設備(例如Cat6500集成的網絡分析模塊NAM或IDS模塊),作進一步的分析和做出相應的動作。

責任編輯:王曉東 來源: NET130
相關推薦

2010-05-06 21:01:42

2010-03-12 15:44:18

2010-09-30 16:33:59

2010-01-18 09:55:44

2010-03-10 18:44:40

接入層交換機

2010-01-05 17:33:02

Catalyst交換機

2010-01-25 13:13:11

2010-01-08 10:35:35

Catalyst交換機

2010-03-17 13:50:13

2011-05-12 10:06:14

交換機Cisco

2010-01-05 14:25:30

2010-01-25 17:47:48

以太網交換機

2010-01-22 15:00:32

接入層交換機

2010-01-13 17:17:29

四層千兆接入交換機

2010-03-15 13:53:20

3層交換機

2010-01-15 10:06:56

二層交換機三層交換機通訊

2009-12-25 09:05:12

2018-10-31 09:02:36

交換機三層二層

2013-01-30 15:33:03

思科SDN交換機產品

2010-01-20 09:55:10

第二層交換機三層交換機
點贊
收藏

51CTO技術棧公眾號

久久久噜噜噜久噜久久| 精品欧美乱码久久久久久1区2区| 欧美日韩亚洲一区二区三区在线观看 | 久久精品视频一区| 成人福利视频网| 国产真人真事毛片| 免费短视频成人日韩| 欧美卡1卡2卡| 18禁免费观看网站| 蜜桃视频在线观看www社区| 国产999精品久久| 日韩av免费在线| www青青草原| 国产成人三级| 日韩久久久久久| 免费观看成人在线视频| 亚洲精品一线| 国产欧美视频在线观看| 国产精品大全| 亚洲一级黄色大片| 国产精品乱看| 九九九久久久久久| 欧美老女人性生活视频| 精品淫伦v久久水蜜桃| 欧美精品三级在线观看| 国产精品免费观看久久| 欧美日韩经典丝袜| 国产精品热久久久久夜色精品三区 | 不卡免费追剧大全电视剧网站| 国产精品美女主播| www.日本精品| 狠狠入ady亚洲精品经典电影| 在线中文字幕日韩| 国产成人av一区二区三区不卡| 亚洲国产精品免费视频| 欧美日韩国产首页| www日韩视频| 天堂√8在线中文| 亚洲国产成人av网| 国产911在线观看| 日韩伦理在线观看| 国产免费观看久久| 欧美一级日本a级v片| 污视频软件在线观看| 国产精品白丝av| 91精品视频在线免费观看| 日本三级一区二区三区| 久热精品视频| 欧美综合在线观看| www.com国产| 午夜在线a亚洲v天堂网2018| 久久久中文字幕| 国产大学生自拍| 欧美一区亚洲| 欧美日韩成人网| 欧美黑人猛猛猛| 欧美 日韩 国产一区二区在线视频| 中文字幕在线观看日韩| youjizz亚洲女人| 日韩在线观看| 久久久精品免费| 日本妇女毛茸茸| 午夜亚洲福利| 韩国一区二区电影| av大片在线免费观看| 亚洲一区二区成人| 国产精品成人一区| 在线观看日韩一区二区| 精品一区在线看| 97久久天天综合色天天综合色hd| 亚洲av无码国产精品久久不卡| 国产1区2区3区精品美女| 99视频在线| 日本免费一区视频| 91麻豆免费观看| 亚洲成人网上| 18加网站在线| 亚洲a一区二区| 日韩精品无码一区二区三区免费| 日韩精选视频| 欧美日韩高清一区二区不卡| 亚洲精品一二三四| 美女呻吟一区| 国产一区二区精品丝袜| 69av视频在线| 国产亚洲网站| 国产主播喷水一区二区| 亚洲精品一区二区三区不卡| 91丨porny丨首页| 亚洲永久一区二区三区在线| 在线观看小视频| 黄色91在线观看| 国产精品视频分类| 伊人久久噜噜噜躁狠狠躁| 日韩精品视频在线播放| 五月天免费网站| 极品尤物久久久av免费看| 日本一欧美一欧美一亚洲视频| 中文字幕久久熟女蜜桃| 成年人网站91| 无遮挡亚洲一区| 欧美1—12sexvideos| 一本久道中文字幕精品亚洲嫩| 成人不卡免费视频| 日韩三级视频| 欧美插天视频在线播放| 日本免费在线观看视频| 国产成人h网站| 日韩一区二区电影在线观看| 丝袜在线观看| 欧美日韩一级黄| 精品国产av色一区二区深夜久久| 四虎国产精品免费观看| 91a在线视频| 国产黄a三级三级看三级| 久久久久久久久岛国免费| 青青草视频在线视频| 色猫猫成人app| 日韩精品视频在线播放| 久久这里只有精品免费| 精品一区二区三区免费视频| 欧美一二三区| 在线毛片观看| 亚洲黄色在线看| 欧美极品视频在线观看| 久久精品免费观看| 欧美一区二区综合| 韩日毛片在线观看| 日韩视频一区在线观看| 中文国语毛片高清视频| 日韩成人一级片| 久久涩涩网站| 国产精品vvv| 亚洲аv电影天堂网| 免费国产羞羞网站美图| 久久狠狠亚洲综合| 亚洲天堂电影网| 成人不卡视频| 国产亚洲欧美日韩美女| 无码人妻av一区二区三区波多野| heyzo一本久久综合| 日韩一级免费看| aaa国产精品视频| 久久91精品国产91久久久| 国产伦理一区二区| 亚洲私人黄色宅男| av在线免费看片| 国产精品久久久久9999赢消| 国产日韩在线亚洲字幕中文| 91在线直播| 欧美色电影在线| 亚洲色图 激情小说| 日韩av电影一区| 婷婷四房综合激情五月| 国产精品久久久久久吹潮| 深夜福利日韩在线看| 亚洲视频一区二区三区四区| 国产精品麻豆一区二区| 成人综合久久网| 亚洲国产精品91| 亚洲一区二区三区四区在线播放| 在线中文字幕电影| 精品国产免费人成电影在线观看四季 | 中文子幕无线码一区tr| 天天色综合天天色| 亚洲mv大片欧洲mv大片| 99九九视频| 91在线三级| 亚洲精品资源美女情侣酒店| 亚洲av无码不卡| 国产精品久久久久一区| 欧美xxxx黑人| 国产精品久久久久久模特 | 亚洲国产三级在线| av无码一区二区三区| 久久狠狠一本精品综合网| 性欧美大战久久久久久久免费观看| 欧洲午夜精品| 欧美激情精品久久久久| 免费成人av电影| 欧美日本韩国一区二区三区视频 | 欧美午夜国产| 久久久久久久久久久久久9999| 成人日韩精品| 日韩视频亚洲视频| 成人午夜免费在线观看| 欧美天堂在线观看| 波多野结衣喷潮| 成人性生交大片免费 | 狠狠狠色丁香婷婷综合激情 | 视频一区中文字幕国产| 日本久久高清视频| 日韩有码一区| 91久久久久久久久久久| 亚洲福利影院| 九九九久久久久久| 爱久久·www| 精品国产麻豆免费人成网站| 国产精品成人无码| 亚洲成年人影院| 三上悠亚在线观看视频| 99这里只有久久精品视频| 永久免费的av网站| 欧美专区18| av影院在线播放| 日韩成人精品一区| 黄色国产精品一区二区三区| 精品国模一区二区三区欧美| 国产精品成人久久久久| 黄页网站在线| www.国产一区| 男生女生差差差的视频在线观看| 日韩三级视频在线看| 高潮毛片又色又爽免费| 亚洲一级二级三级| 日韩av手机在线免费观看| 久久精品一二三| 国产婷婷在线观看| 韩国精品在线观看| 国产av人人夜夜澡人人爽| 中日韩男男gay无套| 国产精品一二三在线观看| 99精品电影| 日韩免费av电影| 亚洲男人都懂第一日本| 国产精品免费在线| 日韩欧洲国产| 成人亚洲激情网| 热久久久久久| 成人www视频在线观看| 成人免费视频观看| 国产精品久久av| 日韩免费电影| 国产91成人在在线播放| 亚洲一二区在线观看| 日本天堂在线观看| 日韩高清欧美高清| 人妻视频一区二区三区| 日韩一区二区精品在线观看| 亚洲一区在线观| 欧美亚洲国产一卡| 超碰在线观看91| 在线视频中文字幕一区二区| 手机在线看片1024| 欧美午夜无遮挡| 日本一区二区免费电影| 福利精品视频在线| 亚洲欧美综合另类| 色综合婷婷久久| www.亚洲激情| 欧美日韩1234| 国产又爽又黄又嫩又猛又粗| 欧美猛男男办公室激情| 99这里有精品视频| 日韩欧美中文字幕精品| 免费观看a视频| 亚洲精品久久久久久久久久久 | 午夜影院在线观看国产主播| 欧美亚洲伦理www| 亚洲一区二区三区四区| 国产精品视频自在线| 四虎永久精品在线| 999日本视频| 九九热hot精品视频在线播放| 久久手机视频| 日韩伦理视频| 永久免费网站视频在线观看| 亚洲小说区图片区| 日本一本二本在线观看| 秋霞午夜鲁丝一区二区老狼| 手机在线国产视频| 成人精品亚洲人成在线| 日本黄色动态图| 国产午夜精品久久久久久久| 一级性生活免费视频| 伊人一区二区三区| 在线观看中文字幕视频| 欧美三级午夜理伦三级中视频| 国产免费黄色录像| 亚洲国产精品视频在线观看| 国产免费av高清在线| 久久亚洲精品一区| 高清在线视频不卡| 国产精品日日做人人爱| 亚洲国产中文在线二区三区免| 久久综合九色欧美狠狠| 五月精品视频| 欧美日韩国产精品激情在线播放| 欧美aⅴ一区二区三区视频| 久久久久亚洲av无码麻豆| 91蜜桃婷婷狠狠久久综合9色| 亚洲激情图片网| 亚洲自拍偷拍综合| 久久人人爽人人爽人人片av免费| 欧美一三区三区四区免费在线看| 外国精品视频在线观看 | 欧美日韩情趣电影| 男人天堂av网| 精品国产欧美成人夜夜嗨| 国产va在线视频| 91色在线观看| 国产成人三级| 日本午夜激情视频| 国内成人精品2018免费看| 成年人免费观看视频网站 | 日韩免费不卡视频| 欧美日韩一区久久| 天天综合永久入口| 不卡中文字幕av| 韩国成人在线| 精品中文字幕人| 欧美日一区二区在线观看| www.这里只有精品| 久久女同性恋中文字幕| 久久午夜无码鲁丝片| 3atv在线一区二区三区| 国产在线日本| 欧美在线视频在线播放完整版免费观看| 国产精品亚洲欧美日韩一区在线| 日韩电影大全在线观看| 国产欧美精品久久| 久久精品无码专区| 亚洲免费观看高清完整版在线观看 | 999久久久国产精品| 一本久道综合色婷婷五月| 99久久综合狠狠综合久久| 欧美片一区二区| 欧美一区二区三区公司| 毛片在线视频| 国产精品夜间视频香蕉| 国产免费av一区二区三区| 鲁一鲁一鲁一鲁一澡| 成人短视频下载| 久久精品这里有| 欧美一二区视频| 美女写真理伦片在线看| 成人福利视频在线观看| 欧美电影《睫毛膏》| 中文av一区二区三区| 国产精品素人一区二区| 国产精品露脸视频| 中文字幕亚洲欧美日韩在线不卡| 激情中国色综合| 一本色道久久99精品综合| 免费成人在线视频观看| 亚洲图片第一页| 欧美日本免费一区二区三区| 18免费在线视频| 国产热re99久久6国产精品| 日韩精品一区二区三区免费观看| 美女一区二区三区视频| 国产精品少妇自拍| 国产乱码精品一区二区| 综合国产在线观看| 国产精品**亚洲精品| 国产免费xxx| 懂色av中文一区二区三区| 国产精品第56页| 精品无人区太爽高潮在线播放| 综合久久2023| 少妇免费毛片久久久久久久久| 日韩精品色哟哟| 成人在线观看高清| 欧美草草影院在线视频| 成入视频在线观看| 人偷久久久久久久偷女厕| 免费看黄色91| 久久久久亚洲AV成人| 日韩h在线观看| 成人看片网页| 蜜臀在线免费观看| www.久久精品| 337p粉嫩色噜噜噜大肥臀| 日韩一区视频在线| 给我免费播放日韩视频| 欧美激情国产精品日韩| 国产精品美女久久久久久久久| 99久久99久久久精品棕色圆| 午夜精品久久久久久久99黑人| 国产精品嫩草影院在线看| www.99r| 午夜精品一区在线观看| yiren22综合网成人| 97人人模人人爽人人喊38tv| 亚洲欧美成人| 97在线观看免费高| 国产丝袜高跟一区| 国产视频一区二| 免费国产黄色网址| 国产精品白丝在线| 少妇av一区二区| 国产日韩中文字幕在线| 中文日韩欧美| 黄视频网站免费看| 日韩精品在线视频美女| gogo大尺度成人免费视频| 日韩精品视频一区二区在线观看| 亚洲色图.com| 毛片免费在线| 国产精品18毛片一区二区|