局域网安全 当前,保证局域网安全的解决办法有以下几种: 1. *** 分段 *** 分段通常被认为是控制 *** 广播风暴的一种基本手段,但其实也是保证 *** 安全的一项重要措施。其目的就是将非法用户与敏感的 *** 资源相互隔离,从而防止可能的非法侦听, *** 分段可分为物理分段和逻辑分段两种方式。 目前,一般的局域网大多采用以交换机为中心、路由器为边界的 *** 格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种 *** ,来实现对局域网的安全控制。例如:普遍使用的DEC MultiSwitch 900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。 2.以交换式集线器代替共享式集线器 对局域网的中心交换机进行 *** 分段后,以太网侦听的危险仍然存在。这是因为 *** 最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。 因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播包而无法控制广播包(Broadcast Packet)和多播包(Multicast Packet)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。 VLAN的划分 为了克服以太网的广播问题,除了上述 *** 外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于 *** 侦听的入侵。 目前的VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显著,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。
肺炎疫情以前的你与现在的你有什么不同呢?之前我不会爱早上去课室授课,如今我不想闹钟铃声打卡签到在家里上网课,之前的我不喜欢喝奶茶,现在的我好想喝奶茶啊。下边我产生:我肺炎疫情之前和如今的差别 之前的我...
新华社青岛12月3日电(记者张旭东)记者从中车青岛四方机车车辆股份有限公司了解到,我国具有完全自主知识产权的新一代跨座式单轨列车近日下线,最高运行时速为100公里,其兼具地铁与单轨列车技术优势,标...
本文导读目录: 1、网络安全学习要学那几门编程语言? 2、黑客学什么编程语言 3、想成为一名的黑客 必须学习哪些课程? 4、黑客需要掌握哪些编程语言 5、入黑客要学哪些语言哪些知识?...
很多人日常生活中特别喜欢喝汤,喝汤是一件对身体有好处的事情,但是其实喝汤也是有讲究的,不同的时节喝的汤也不同,那么立春应该喝什么汤呢?立春喝什么汤好?接下来大家就和小编一起去了解一下~...
重阳节来历(重阳节是怎么来的)今年10月25日就是重阳节了,如今的重阳节已经是一个敬老节。在古代重阳节是一个重大的节日,那么重阳节的起源和传说有哪些呢?下面一起来看看吧。 东南网记者 叶伏国 摄...
今天是12月27日,大家下午好。 今天,干货君给大家分享一个新的手机赚钱小项目,就是微信小程序赚钱的方法。 微信小程序如何赚钱呢?我今天要说的不是制作小程序,而是一个名叫享物说的小程序,为了推...