- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于VLAN和三层交换的网络安全策略分析.pdf
科赫 信I息I科I学
赵云盟
(秦皇岛市广电中心,河北秦皇岛066000)
摘要:当前的信息网络普遍使用二层交换技术的网络架构,但随着信息系统网络规模在不断扩大,网络安全、网络流量、网络通信速度、网络
维护工作量等问题明显增加。因此,结合本单位网络改造,探讨了信息网络如何采用三层交换技术,来确保计算机网络更加合理、安全、有效。
关键词:交换技术;网络安全;通信速度
引言 连接的,与局域网物理隔绝,各县区财务网上的电 3.2VLAN访问控制。在杨已层和汇凌层交换
脑则通过渤海在线的设备接入到财务网。 机的接口匕建立访问控制列表来实现VLAN之间
第三层交换技术是1997年前后才开始出现
的一种交换技术,最初是为了解决广播域的问题。 22改造后的三层交换网络架构。改造后网 的访问控制,决定哪些用户数据流可以在VLAN
经过多年发展,第三层交换技术已经成为构建多 络:整个办公大楼为19层,网络拓扑结构为一层 之间进行交换,以及最终到达核心层。访问控制列
业务融合网络的主要力量。在大规模局域网中,为 至八层通过位于四楼的汇聚交换机接人核心交换 表ACL由基于一套测试标准的一系列许可和拒
了减小广播风暴的危害,必须把大型局域网按功 机,十—层至十九层通过位于十楼的汇聚交换机 绝语句组成。其处理过程是自上向下的,一旦找到
能或地域等因素划分成多个小局域网,这样必然 接人核心交换机。将网络系统划分为上网和互联 了匹配语句,就不再继续处理。在访问控制列表末
导致不同子网间的大量互访,而单纯使用第二层 两大部分,相互之间互不影响,提高网络系统的可 尾设置—条隐含拒绝语句,若在访问控制列表中
交换技术,却无法实现子网间的互访。为了从技术 靠性。在此次网络系统升级改造设计中,我们将整 没有发现匹配,则最终与隐含拒绝语句相匹配。有
匕解决这个问题,网络厂商利用第三层交换技术 个中心局域网划分为多个VLN,每个甩户可以两种类型的访问控制列表:
开发了三层交换机,也叫做路由交换机,它是传统 被分配在网络的某一个物理区域内,各个VLAN (1)IP访问控制列表。IP访问控制列表实现第
交换叽与路由器的智能结合。简单地说,可以处理 之间既可以禁lE互相访问,互不影响,也可以根据 三层的访问控制,对于需要进行亡层转发的报文,
网络第三层数据转发的交换技术就是第三层交换 需要实现VLAN之间的信息共享和相互访问,同可以先获取报头信息,包括IP层所承载的上层协
技术。从硬件E看,在第三层交换机中,与路由器 时可以控制每个VLAN甚至每个终端用户的流议的协议号,数据包的源地址,目的地址,源端口
有关的第三层路由硬件漠块,也插接在高速背板, 量,以便保证有特殊需要的用户的流量,另外,接 和目的端口,然后和设定的访问规则进行比较,从
而决定数据包的转发或丢弃。
总线上。这种方式使得路由模块可以与需要路由 人中心局域网各专用子网将分别作为—个VLAN
的其它模块间,高速交换数据,从而突破了传统的 接人,这样既保证了专用子网的安全性及带宽,同 IP访问控制列表又分为标准型和扩展型。IP
外接路由器接口速率的限制。三层交换机是为IP 时也保证专用子网能共享局域网中的信鼠及局域 标准访问控制列表的编号是从l到99,其澳4试条
设计的,接口类型简单,拥有很强的三层包处理能 网中各用户的互访。 件只是基于源地址,扩展访问控制列表的编号是
力,价格又比相同速率的路由器低得多,非常适用 从100到199,其测试条件包含协议类型,源地址,
于大规模局域网络。 目的地址、应用端口和会话层信息,扩展访问控制
1三层交换技术 列表对基于应用的数据包具有更大程度的控制能
1.1三层交换原理。假设A跟B以前曾通过交
您可能关注的文档
- 基于TransCAD的物流配送VRP解决方案.pdf
- 基于TRIZ理论的产品结构创新设计.pdf
- 基于TrueTime工具箱的网络控制系统仿真研究.pdf
- 基于TS模型的非线性系统模糊聚类辨识方法—.pdf
- 基于TV模型对含乘性噪声图像的去噪算法1).pdf
- 基于UG NX6.0的整体叶轮的多轴加工技术.pdf
- 基于UG4.0的手机外壳三维建模.pdf
- 基于UG4_0的斜齿圆柱齿轮的三维精确参数化建模.pdf
- 基于UG_Post的并联机床数控后置处理器的开发.pdf
- 基于UG下的数控加工快速编程.pdf
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
文档评论(0)