噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

內網交換機常見安全隱患及預防

佚名 發(fā)表于:12年01月31日 10:36 [來稿] DOIT.com.cn

  • 分享:
[導讀]有些網絡管理員沒有在交換機的端口上采取任何的保護措施,這將導致未經授權的主及能夠自由的介入到交換機的端口上(通過企業(yè)的預先設置的網絡端口)。這可能會給企業(yè)的網絡帶來比較大的安全隱患。

有些網絡管理員沒有在交換機的端口上采取任何的保護措施,這將導致未經授權的主及能夠自由的介入到交換機的端口上(通過企業(yè)的預先設置的網絡端口)。這可能會給企業(yè)的網絡帶來比較大的安全隱患。

一、未經授權的主機接入到交換機的端口

有些網絡管理員沒有在交換機的端口上采取任何的保護措施,這將導致未經授權的主及能夠自由的介入到交換機的端口上(通過企業(yè)的預先設置的網絡端口)。這可能會給企業(yè)的網絡帶來比較大的安全隱患。

如員工自己有筆記本電腦。在未經網絡管理員允許的情況下,就私自拿到公司,然后連入到公司的網絡。這就比較危險。如企業(yè)內部的IP地址往往有一個比較嚴格的規(guī)劃,而且IP地址像人的身份證號碼一樣,必須保持唯一,F(xiàn)在員工將自己的私人電腦接入到企業(yè)的網絡,就可能導致IP地址沖突,從而影響其它主機的正常上網。如員工自己的電腦采用的是固定IP地址,此時如果連入到企業(yè)網絡的話,就很可能會造成IP地址的沖突。

再如企業(yè)往往會在內網與外網的中間部署有防火墻,用來防止互聯(lián)網上的病毒進入到企業(yè)內部,F(xiàn)在的問題是,員工的個人電腦直接從同企業(yè)內部的接口連入到企業(yè)的網絡。此時就相當于越過了防火墻的檢查。如果員工的電腦有病毒的話,那么就會影響到企業(yè)網絡的運行。嚴重的話,還可能會導致企業(yè)整個內部網絡的癱瘓。

可見,未經授權的主機接入到交換機的端口,會存在比較大的安全隱患。其實在交換機的操作系統(tǒng)上,有現(xiàn)成的預防措施來消除這種安全隱患。如可以通過使用“基于主機MAC地址允許流量”機制,來指定只有特定MAC地址的主機才能夠連接到企業(yè)的交換機上。如此的話,就可以將未經授權的主及排除在外。

通常情況下,單個交換機端口能夠允許1個或者1個以上到某個特定數(shù)目的MAC地址。簡單的說,在交換機的端口上會有一個配置列表,上面列舉了幾個允許接入交換機的MAC地址。只有在這個名單中的主機才能夠連接到這個端口中。如果希望啟用這個特性的話,可以通過如下命令來實現(xiàn):Set Port Security MAC地址。在使用這個命令時,可以加入多個IP地址。如企業(yè)的規(guī)模比較小,網絡管理員在組建網絡時將一個交換機的端口對應一個部門。而一個部門的主機數(shù)目可能有10個。此時就需要在這個命令中將10個MAC地址都加上。如此的話,就只有這十臺主機才能夠連接到這個交換機端口中。

不過需要注意的是,不同品牌或者同一品牌不同規(guī)格的交換機,對可以支持的MAC地址數(shù)往往有所限制。如果需要讓交換機的端口支持多個MAC地址的話,就不能過超過這個最大數(shù)量的限制。

[責任編輯:楊坤]
石斑魚
IBM一直主張建立合作共贏的生態(tài)體系,TSM(Tivoli Storage Manager)作為優(yōu)秀的存儲管理解決方案,長久以來一直與廣大的IBM合作伙伴保持著共贏的合作模式。正是基于對合作伙伴的重視,IBM已經與眾多國內外廠商及認證與研究機構建立了廣泛的合作關系。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.