工业以太网交换机的安全问题详解

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击
当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击
当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击
因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击
恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击
恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/343285.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【渝粤教育】21秋期末考试中国法律史10212k1

1、我国古代首次公布的成文法是在(3 分) A.纸上 B.竹简上 C.帛上 D.鼎上 2、在唐朝遇重大案件,常由大理寺卿会同刑部尚书、御史中丞共同审理,叫做(3 分) A&am…

Java:ChronicleMap第3部分,快速微服务

标准Java地图需要在启动时进行初始化。 了解如何利用可从文件初始化的ChronicleMaps并显着减少微服务启动时间,以及如何在JVM之间共享Maps。 内置的Map实现(例如HashMap和ConcurrentHashMap速度很快,但是必须先使用映射进行初始化&#xff0…

工业交换机的背板带宽是怎么计算的?

工业交换机的背板带宽,是工业交换机插口CPU或接口卡和系统总线间能够吞吐量的较大信息量。背板带宽标示了工业交换机总的数据传输工作能力,单位为Gbps,也叫互换网络带宽,一般的工业交换机的背板带宽从几Gbps到几百Gbps不一。一台工…

【渝粤教育】21秋期末考试工程经济10202k2

1、某设备原始价值16,000元,残值为零,折旧年限为5年,用双倍余额递减法计算的第4年折旧额为( )元。(2.5 分) A.1,728 B.1,382.4 C.2,304 D.3,840 2…

matlab 性能分析方法,DPCM,PSK系统的MATLAB实现及性能分析

DPCM/PSK系统的MATLAB实现及性能分析学生姓名:指导老师:摘要:本课程设计主要是为了进一步理解DPCM编码解码和PSK调制解调原理,并能通过MATLAB系统软件来实现对DPCM编码解码和PSK调制解调,且通过对各个元件的参数进行不同的设置&am…

【渝粤教育】21秋期末考试计量经济学10551k1

1、下面说法正确的是( )(2 分) A.先决变量是随机变量 B.外生变量是非随机变量 C.外生变量是随机变量 D.内生变量是非随机变量 2、平稳时间序列的均值和方差是固定不变的,…

orm java_Java 8 Friday:不再需要ORM

orm java在Data Geekery ,我们喜欢Java。 而且,由于我们真的很喜欢jOOQ的流畅的API和查询DSL ,我们对Java 8将为我们的生态系统带来什么感到非常兴奋。 Java 8星期五 每个星期五,我们都会向您展示一些不错的教程风格的Java 8新功…

工业交换机的端口号结构特征

假如按工业交换机的端口号构造来分,工业交换机大概可分成:固定不动端口号工业交换机和模块化设计工业交换机二种不一样的构造。实际上也有一种是二者兼具,那便是在出示基础固定不动端口号的基本以上再配置一定的拓展扩展槽或控制模块。今天&a…

python3 ftp.mlsd,python3中的ftp目录

我在Python3.3中有以下代码:ftpHost"myhost"linkftplib.FTP(ftpHost)link.login(user"me",passwd"alsome")tlink.nlst()link.quit()print(t)我得到的输出是^{pr2}$在python3文档中,写到FTP.nlst文件“自3.3版起已弃用&…

lora技术和zigbee技术那个好,两者有啥优势

ZigBee是基于IEEE802.15.4标准的低功耗局域网协议,LoRa是LPWAN通信技术中的一种,那么lora技术和ZigBee技术哪个好呢?今天我们就来看看具体的介绍。 LoRa是LPWAN通信技术中的一种,是美国Semtech公司采用和推广的一种基于扩频技术的超远距离无…

【渝粤教育】国家开放大学2018年春季 0062-22T港台文学专题讲座 参考试题

试卷编号:0062 座位号 2017——2018学年度第二学期期末考试 中国当代文学专题 试题(开) 2018年7月 《鹿鼎记》和金庸以前的武侠小说的主要差别是什么?1.通过《红高粱》讲述的“我爷爷”余占鳌和“我奶奶”戴凤莲的故…

【渝粤教育】国家开放大学2018年春季 0149-22T现代汉语 参考试题

试卷编号:0149 座位号 2017——2018学年度第二学期期末考试 现代汉语试题 2018年7月 1.新词 2.北方方言3.形旁4.定位语素 5.派生义 1.声母z和zh的区别是________不同。 2._____的…

物联网智慧城市为降低城市能源消耗做出贡献

我们居住的世界正在不断的趋于城市化 我们生活在一个不断城市化的世界里,世界上一半以上的人都居住在城市里。在全球范围内,城市化的速度正在不断的推进中:据推算,每周约有300万的人口迁入城市。按照这个速度,预计等到…

Java Stream:计数始终是计数吗?

它可能会出现明显的是,在计数的元素Stream需要较长时间的多个元素中有Stream 。 但实际上, Stream::count有时可以在一个操作中完成,无论您有多少元素。 阅读本文并了解操作方法。 计数复杂度 Stream::count终端操作对a中的元素数进行计数 …

【渝粤教育】国家开放大学2018年春季 0269-22T文学概论 参考试题

试卷代号:0269 2017-2018年度第二学期考试 文学概论试题 2018年7月 一、选择题(请在下面的答题框内写上正确答案的序号)(每小题3分,共30分) 1.在魏晋时期,南朝宋文帝建立“四学”即…

工业以太网的冗余功能有哪些?

由于工业环境对工业控制网络可靠性能的超高要求,工业以太网的冗余功能应运而生。从快速生成树冗余(RSTP)、环网冗余(RapidRing)到主干冗余(Trunking),都有各自不同的优势和特点,控制工程师们可以…

支付宝回调地址index.php,支付宝支付成功回调地址怎么不改变当前页面?

手机端支付宝支付成功后 会有一个回调地址"http://pay.xxx.com/channel/alipayWap/return_url.php?is_successT&notify_idRqPnCoPT3K9%252Fvwbh3Ih20EPHd%252B9cnawdN%252Bu%252FVdQAMTpw%252FtTBJga49sLEne6jOnYt2mSr&notify_time2017-08-0814%3A41%3A49&no…

【渝粤教育】国家开放大学2018年春季 0434-22T高级英语口语 参考试题

科目编号:0434 2017-2018学年第二学期期末考试 高级英语口语 试题 2018年7月 (3—1) Ⅰ. Contradict the following statement. (反驳下列论断)。 (30 %) Whether to have many children or not is a completely private matter. Ⅱ. Make a…

input发送a.jax_JAX-RS 2.0:自定义内容处理

input发送a.jax我试图想到一个更好的标题,但未能拿出一个! 请多多包涵……。 JAX-RS 2.0规范允许我们无缝地将JAXB对象编组到HTTP请求/响应主体,或从HTTP请求/响应主体中解组。 简而言之,我们可以使用域对象,而不必担…

php mysql ppt,7PHP访问数据库分析.ppt

7PHP访问数据库分析习题 4. 下列哪个函数可以将结果集的指针移动到指定的位置 A. mysql_fetch_rowB. mysql_fetch_assoc C. mysql_queryD. mysql_data_seek 5. PHP连接mysql数据库的连接函数mysql_connect的第三个参数是:() A. 主机名B. 数据库密码C. 数据库用户名 …