六种让路由器与交换机更加安全的方法

传统的网络安全技术侧重于系统入侵检测,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的,在七层网络中每一层都必须是安全的。很多交换机和路由器都有丰富的安全功能,要了解有些什么,如何工作,如何部署,一层有问题时不会影响整个网络。交换机和路由器被设计成缺省安全的,出厂时就处于安全设置的状态,特别操作的设置在用户要求时才会被激活,所有其他选项都是关闭的,以减少危险,网管员也无需了解哪些选项应该关闭。 

在初始登录时会被强制要求更改密码,也有密码的期限选项及登录尝试的次数限制,而且以加密方式存储。限期的帐号(维护帐号或后门)是不会存在的。交换机及路由器在掉电,热启动、冷启动,升级IOS、硬件或一个模块失败的情况下都必须是安全的,而且在这些事件发生后应该不会危及安全并恢复运作,因为日志的原因,网络设备应该通过网络时间协议保持安全精确的时间。通过SNMP协议连接管理的名称也应该被改变。 

抵挡DoS攻击    从可用性出发,交换机和路由器需要能抵挡拒绝服务式Dos攻击,并在攻击期间保持可用性。理想状态是他们在受到攻击时应该能够做出反应,屏蔽攻击IP及端口。每件事件都会立即反应并记录在日志中,同时他们也能识别并对蠕虫攻击做出反应。


        交换机及路由器中使用FTP,HTTP,TELNET或SSH都有可以有代码漏洞,在漏洞被发现报告后,厂商可以开发、创建、测试、发布升级包或补丁。      

 基于角色的管理给予管理员最低程序的许可来完成任务,允许分派任务,提供检查及平衡,只有受信任的连接才能管理倔们。管理权限可赋予设备或其他主机,例如管理权限可授予一定IP地址及特定的TCP/UDP端口。 

控制管理权限的最好办法是在授权进入前分权限,可以通过认证和帐户服务器,例如远程接入服务,终端服务,或LDAP服务。 

远程连接的加密        很多情况下,管理员需要远程管理交换机及路由器,通常只能从公共网络上访问。为了保证管理传输的安全,需要加密协议,SSH是所有远程命令行设置和文件传输的标准协,基于WEB的则用SSL或TLS协议,LDAP通常是通讯的协议,而SSL/TLS则加密此通讯。 

SNMP用来发现、监控、配置网络设备,SNMP3是足够安全的版本,可以保证授权的通信。        

建立登录控制可以减轻受攻击的可能性,设定尝试登录的次数,在遇到这种扫描时能做出反应。详细的日志在发现尝试破解密码及端口扫描时是非常有效的。  


      交换机及路由器的配置文件的安全也是不容忽视的,通常配置文件保存在安全的位置,在混乱的情况下,可以取出备份文件,安装并激活系统,恢复到已知状态。有些交换机结合了入侵检测的功能,一些通过端口映射支持,允许管理员选择监控端口。 

虚拟网络的角色        

虚拟的本地网络VLAN是第二层上的有限广播域,由一组计算机设备组成,通常位一多个LAN上,可能跨越一个或多个LAN交换机,而与它们的物理位置无关,设备之间好像在同一个网络间通信一样,允许管理员将网络分为多个可管理运行良好的小块,将啬、移动、更改设备、用户及权限的任务简化。

VLAN可在各种形式上形成,如交换口,MAC地址,IP地址,协议类型,DHCP,802.1Q标志或用户自定义。这些可以单独或组合部署。        

VLAN认证技术在用户通过认证过程后授权给用户进入一个或多个VLAN,该授权不是给予设备。   


    防火墙可以控制网络之间的访问,最广泛应用的是嵌在传统路由器和多层交换机上的,也称作ACLs,防火墙的不同主要在于他们扫描包的深度,是端到端的直接通讯还是通过代理,是否有session。    


   在网络之间的访问控制中,路由过滤措施可以基于源/目标交换槽或端口,源/目标VLAN,源/目标IP,或TCP/UDP端口,ICMP类型,或MAC地址。对于某些交换机和路由器,动态ACL标准可以用户通过认证过程后被创建,就像是认证的VLAN,不过是在第三层上。当未知的源地址要求连入已知的内部目标时是有用的。 

现在的网络要求设计成各层次都是安全的,通过部署交换机和路由器的安全设置,企业可以传统的安全技术创建强壮、各层都安全的系统。

好了,以上内容就是飞畅科技关于六种让路由器与交换机更加安全的方法的相关详细介绍,希望能对你有所帮助!杭州飞畅,20年专注光纤通信研发、生产和销售,主营光端机、光纤收发器、工业交换机、协议转换器等,我们为客户提供定制化的产品服务。欢迎前来了解、交流。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/343793.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[渝粤教育] 西南科技大学 车辆构造 在线考试复习资料

车辆构造——在线考试复习资料 一、单选题 1.常用的敞车有( )通用敞车。 A.62系列、C64系列和C70系列 B.62系列、C65系列和C70系列 C.62系列、C64系列和C80系列 D.61系列、C62系列和C70系列 2.下列缓冲器的容量最大的是( )。 A.MX—1型 B.G2型 C.MX—2型 D.MT—2型 3.MX-1型、…

【渝粤教育】电大中专学前儿童发展心理学3作业 题库

作业视频教务托管,壹叁路路贰陆陆壹〇肆〇 学前儿童心理学是( )的分支。 A.儿童发展心理学 B.发展心理学 C.儿童教育心理学 D.儿童心理学 错误 正确答案:左边查询 学生答案:A 2.儿童心理发展不具备( )特点。 A.条件性和多元性 B.普遍性和差异…

【渝粤教育】电大中专幼儿园课程论_1作业 题库

1下列哪种不是具有代表性的课程定义() A课程即科目 B课程即经验 C课程即目标 D课程即知识 错误 正确答案:左边查询 学生答案:A 2一元化课程是一种()课程 A主流中心的 B辅助指导的 C综合的 D儿童中心的 正确 正确答案:左边查询 学生答案&#…

spring jaxb_自定义Spring命名空间使JAXB变得更容易

spring jaxb首先,让我大声说一下: Spring不再是XML繁重的了 。 实际上,如今,您可以使用大量注释, Java配置和Spring Boot来编写几乎没有XML或根本没有XML的Spring应用程序。 认真地停止谈论Spring和XML,这已…

【渝粤教育】电大中专新媒体营销实务 (6)作业 题库

1.在不同的时间段,新媒体有着不同的内涵。这是指新媒体的( )。 A.相对概念 B.发展概念 C.时间概念 错误 正确答案:左边查询 学生答案:A 2.互联网媒体是指第四媒体,即移动网络的无线增值服务。该说法&#x…

什么是8口poe交换机?8口poe交换机有哪些特点?

八口POE交换机(POE31008P)提供了从一个网络节点利用5类以太网线的电源和数据的传输。81端口快速以太网端口能用于10/100Mps的连接,其中8个端口可以提供工业标准的IEEE802.3af电源。先进的自感知算法只为标准PD终端设备供电,因而不…

【渝粤教育】电大中专电商运营实操 (19)作业 题库

1.目前菜鸟网络依赖大数据和云计算已实现了哪些功能( ) A.智能分单 B.智能发货 C.自动化仓库 D.物流云加速 E.以上都正确 错误 正确答案:左边查询 学生答案:A 2.电子商务未来发展的三大关键因素是支付、物流和商品。 (…

oracle查看表的命令,Oracle常用查看表结构命令

获取表: select table_name from user_tables; //当前用户的表 select table_name from all_tables; //所有用户的表 select table_name from dba_tables; //包括系统表 select table_name from dba_tables where owner用户名 user_tables: table_name,t…

如何为您的AWS账户设置多因素身份验证(MFA)

步骤1 : 转到AWS控制台并使用您的用户名密码登录。 第2步 : 转到服务-> IAM 第三步: 单击您的根帐户上的激活MFA 第四步 : 在步骤3中,点击屏幕上的管理MFA按钮。 步骤5: 单击分配MFA设备。选…

【渝粤教育】电大中专电子商务网站建设与维护 (27)作业 题库

1阿里巴巴是于1999年创立的( )的网上贸易市场平台。 A企业对企业 B企业对消费者 C企业对零售商 D零售商对消费者 错误 正确答案:左边查询 学生答案:B 2目前,阿里巴巴集团旗下主要交易市场不包括哪个( &…

电视光端机常见故障问题介绍

一提到电视光端机,可能就会让人想起传输距离远、保密性强、抗干扰能力强、传输性能好、容量大等优点,当然也不会忘记价格高这个特点。但是,我们在使用电视光端机的过程中难免会出现各种各样的故障问题,接下来就由飞畅科技的小编来…

【渝粤教育】电大中专药剂学基础知识_1作业 题库

1.胶囊剂不检查的项目是()。 A.装量差异 B.崩解时限 C.硬度 D.水分 E.外观 正确 正确答案:左边查询 学生答案:C 2.成裂片和顶裂的原因正确的是()。 A.压力分布的不均匀 B.颗粒中细粉太多 C.颗粒过干 D.弹性…

电视光端机应用范围及故障维护问题介绍

随着国内通信网络的发展,发展势头强劲,电视光端机应用的监控范围也越来越广。目前,电视光端机应用最多的方面就是长距离视频和数据的传输。在高速公路、银行、电力、电信等的监控领域都要求对视频信号进行远程的传输,目前主要的解…

【渝粤教育】电大中专新媒体营销实务 (16)作业 题库

1()对新媒体的定义为:“以数字信息技术为基础,以互动传播为特点,具有创新形态的媒体。” A华纳兄弟总裁施瓦茨威格 B联合国教科文组织 C新传媒产业联盟秘书长王斌 错误 正确答案:左边查询 学生答案&#xf…

php项目部署lnmp,如何在lnmp环境里,部署多个php项目?

我有2个php项目,想放在同一个lnmp环境里如果你说两个项目是通过两个不同的域名来访问的话,直接参考以下conf文件内容第一段:server {listen 80 ;server_name www.host1.cc; #监听的hostnameroot /var/www/www_host1_cc/; #第一个项目…

linux文件系统的管理方法,Linux学习笔记:2.文件系统的管理命令(2)

1.命令touch:功能:若之前对应文件不存在,创建一个新文件;若存在,则修改这个文件的最后修改期限。语法:touch [参数] [文件名]主要参数:-a:只更改存取时间-c:不建立任何文…

光端机2m是什么意思,光端机E1与2M有什么关系?

光端机就是将多个E1信号变成光信号的设备,光端机也叫光传输设备。光端机根据传输E1(就是2M)口数量的多少,价格也不同。一般最小的光端机可以传输4个E1目前最大的光端机可以传输4032个E1每个E1包括30个电话。那么,光端机…

【渝粤教育】电大中专职业健康与安全_1作业 题库

1根据系统安全工程的观点,危险是指系统中存在导致发生不期望后果的可能性超过了( ) A极限 B人们的承受程度 C危险度 D安全系数 错误 正确答案:左边查询 学生答案:A 2对职工来说,安全是(&#x…

【渝粤教育】电大中专药物化学基础 (2)_1作业 题库

1.非特异性结构药物的药效主要取决于药物的()。 A.给药途径 B.理化性质 C.剂型 D.构效关系 E.化学结构 错误 正确答案:左边查询 学生答案:E 2.药物的亲脂性与生物活性的关系是()。 A.降低亲脂性&#xff0c…

ida调试linux程序,MAC使用IDA PRO远程调试LINUX程序

1 背景在学习Linux系统上的一些漏洞知识的时候,往往需要进行“实地测试”,但是在Linux系统上进行调试并不太方便,因为LINUX自带的GDB调试工具真的不太人性化,即使有GDBTUI之类的“伪图形界面调试器”,也跟IDA PRO之类的…