- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅议交换机端口安全防护措施在内网中应用
浅议交换机端口安全防护措施在内网中应用摘要:全网安全应该以内网为核心,内网安全是整体网络安全的基石和出发点,而交换机则是内网安全的关键,它在整个内网安全体系中起了决定性的作用。文章结合工作实际操作介绍了交换机的安全防护措施在内网中的应用,通过部署交换机的安全设置,实现一个各层次都安全的内网系统。
关键词:VLAN;端口绑定;端口流量控制;访问控制列表ACL
中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)17-4078-03
An Application on Intranet Security Based on Switch Port Protection
XU Fang,YANG Jun
(Voice of Strait Broadcasting Station,Fuzhou 350001,China)
Abstract:The core of the security on entire network lies in the intranet security which is the milestone and basement of the security of entire network. Meanwhile, the key to the intranet security system is based on the switch which is the decisive effect. In this paper, a security protection application was proposed based on our practical works. It implements an intranet system on all layers by deploying the security settings on switches.
Key words:VLAN;Port binding;Port flow control;ACL
交换机在内网连接中是一项非常重要的设备,起着网络“枢纽”的作用。而在内网安全体系构造中,交换机更是起到了决定性作用[1]。你选择的交换机不论性能多么优越、质量多么上乘,如果不加以妥善地管理和维护,那么它就不可能保持一个良好的工作状态。一旦交换机的工作出现意外,网络就可能会遭殃,上网缓慢或干脆不能上网,给企业的网络应用带来许多的不便[2]。
随着技术的发展,目前市面上的两层、三层交换机大多数都有较为丰富的安全功能,在构建网络的同时,如果能充分了解交换机自身的安全性能,再通过合理部署交换机的安全设置,那么最终便可建立一个内网各层次都更为安全、强健的网络系统[3]。
笔者所在单位近期做了一次网络结构改造工程,下面笔者便根据工作实际,和大家一起分享交换机端口安全防护措施在内网中的应用。
1交换机端口安全措施的应用
1.1划分VLAN
VLAN技术现在已被广泛应用[4],它允许管理者将一个物理的LAN逻辑地划分成不同的广播域。VLAN是逻辑地而不是物理地划分,因此同一个VLAN内的各个工作站无须被放置到同一个物理空间里。
对内网划分VLAN,不仅可以灵活构建虚拟工作组,更能增强网络的安全性。不同VLAN之间是不能直接通信的,若要通信,则需要通过三层交换机或路由器设置。划分VLAN能有效地限制接收信息的工作站数,使得网络不会因发生广播风暴而引起大面积网络堵塞。常用划分VLAN的方法有三种:第一种是根据交换机的端口进行划分;第二种是根据MAC地址进行划分;第三种是根据网络层定义VLAN。
笔者所在单位网络VLAN的划分采用了第一种方法,根据交换机的端口进行划分。这种划分,可以在一个交换机上的端口上划分,也可以在多个交换机上划分,不同交换机的不同端口可以划分为一个VLAN。计算机连接在各个楼层的二层交换机上,而所有楼层的二层交换机通过楼内多模光纤线路连接到大楼机房的三层交换机上。二层交换机根据所处楼层不同,被划分到不同的VLAN中;三层交换机根据二层交换机接入的端口进行VLAN划分。每个VLAN都相互独立,互相之间不能跨VLAN访问。如图1所示。
三层交换机RG S-7806的配置文档部分如下:
RG-S7806#conf t
RG-S7806(config)#int f0/4 /*需要设置的端口号*/
RG-S7806(config-if–FastEthernet 0/4)#swithchport access vlan 4 /*将端口加入VLAN4*/
RG-S7806(config-if–FastEthernet 0/4)#exit
RG-S7806(c
您可能关注的文档
最近下载
- 电力隧道电力隧道工程c标段施工方案.doc VIP
- 九年级物理第21章《信息的传递》全章课件.ppt VIP
- Unit 4 Fun with numbers(Get ready)外研版(三起)(2024)英语三年级上册.pptx VIP
- (妇产科)子宫内膜癌教学查房.pptx
- 供应商审核报告范文模板.docx VIP
- 机场行测考试题库.pdf VIP
- 2025年《网络设备配置与安全》课程标准.docx VIP
- 成都市盐道街中学高一入学语文分班考试真题含答案.docx VIP
- 成都市盐道街外国语2025高一入学英语分班考试真题含答案.docx VIP
- 成都市盐道街外国语2025高一入学数学分班考试真题含答案.docx VIP
文档评论(0)