亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺論局域網交換機安全管理

        2015-07-12 10:29:37譚鳳潔高玉梅
        科學中國人 2015年23期
        關鍵詞:網絡系統(tǒng)局域網路由器

        譚鳳潔,高玉梅

        國網黑龍江省電力有限公司雞西供電公司

        淺論局域網交換機安全管理

        譚鳳潔,高玉梅

        國網黑龍江省電力有限公司雞西供電公司

        對于現(xiàn)代局域網而言,交換機的功能無異于網絡系統(tǒng)的大腦,交換機在局域網系統(tǒng)乃至整個網絡系統(tǒng)中都占具著極為重要的地位。作為網絡信息交換與共享的中轉站,交換機也成為網絡黑客攻擊網絡系統(tǒng)和竊取信息的主要目標,因此交換機的安全在網絡安全管理中不可忽視,如何加強交換機安全管理,保障局域網信息的安全,成為了越來越受到關注的問題。

        局域網;交換機;網絡安全

        電子計算機的廣泛應用和互聯(lián)網技術的飛速發(fā)展,使局域網受到了越來越多的關注,局域網辦公也作為現(xiàn)代化辦公的一種模式被廣泛應用,局域網連接的計算機工作組在資源共享與小組信息交流中發(fā)揮著十分重要的作用,不但提高了信息資源的利用率,也大大加快了工作效率。由于網絡安全問題在全球范圍內受到的重視不斷加強,對局域網安全管理工作的要求也越來越高。

        一、局域網常見安全威脅

        病毒威脅。局域網的出現(xiàn)為每一個用戶提供了方便,同時也為病毒傳播提供了方便。網絡病毒危害日甚,尤其是蠕蟲病毒,發(fā)作時能夠使整個網絡陷于癱瘓,更有人利用病毒進行惡意攻擊,以獲取非法利益。

        黑客入侵。黑客作為一個特殊的群體,其對網絡的攻擊行為是網絡安全的一大威脅,黑客通過技術手段可以對目標網絡系統(tǒng)實行各種各樣的攻擊,其攻擊形式復雜多變,且攻擊技術不斷更新,極大增加了網絡安全防護的困難程度。黑客入侵不僅可以從網內入侵系統(tǒng)還可能從外部網絡對系統(tǒng)進行攻擊。

        安全認證漏洞。隨著網絡規(guī)模越來越大,網絡用戶中經常發(fā)生IP地址盜用、IP地址沖突、帳號盜用等,給局域網的安全帶來巨大的隱患。

        管理漏洞。網絡安全威脅不僅出現(xiàn)在防護技術與設備方面,管理方面疏忽產生的漏洞也會導致局域網安全受到威脅,對網絡安全的管理不重視、管理制度不健全、管理措施落實不到位、管理工作失衡以及對網絡安全管理方面的投入不足導致管理工作無法發(fā)揮應有作用,都可能會導致局域網安全問題的出現(xiàn)。

        二、加強局域網安全管理

        局域網安全涉及很多方面,傳統(tǒng)的防護技術組成主要是通過殺毒軟件和防火墻完成攔截網絡病毒入侵以及病毒查殺的工作,較重視系統(tǒng)入侵的檢測?,F(xiàn)代網絡中交換機與路由器的使用頻繁,且因其對網絡安全的重要性,成為網絡安全管理中的關鍵部分。為應對網絡安全威脅大部分交換機與路由器都有相對豐富的安全功能,從其出廠開始便開始了安全防護的過程,要充分發(fā)揮交換機與路由器的安全性能就要對其安全功能的設置及工作方式有足夠的了解,充分保證其安全功能的發(fā)揮。

        密碼設置方面。在初始登錄交換機和路由器時會被強制要求更改密碼,也有密碼的期限選項及登錄嘗試的次數(shù)限制,而且以加密方式存儲。交換機及路由器在掉電,熱啟動、冷啟動,升級IOS、硬件或一個模塊失敗的情況下都必須是安全的,而且在這些事件發(fā)生后應該不會危及安全并恢復運作,因為日志的原因,網絡設備應該通過網絡時間協(xié)議保持安全精確的時間。

        抵擋系統(tǒng)攻擊方面。交換機和路由器在使用中對于各種形式的系統(tǒng)攻擊應有一定的抵擋能力,如拒絕服務式的Dos攻擊,以及蠕蟲病毒攻擊等,要確保受到攻擊時系統(tǒng)能夠正常運行,并且對攻擊做出正確的反應,同時對于攻擊的反應要在網絡安全日志中有所記錄。這要求交換機與路由器在屏蔽攻擊IP與受到攻擊的抵御能力上要不斷加強。

        漏洞與權限的管理方面。首先要了解代碼漏洞可能出現(xiàn)的情況,對于漏洞的檢查,與系統(tǒng)安全升級以及補丁的安裝都應及時進行,確保網絡安全。在權限管理方面,基于角色的管理給予管理員最低程度的許可來完成任務,允許分派任務,提供檢查及平衡,只有受信任的連接才能管理它們。管理權限可賦予設備或其他主機,控制管理權限的最好辦法是在授權進入前分權限,可以通過認證和帳戶服務器來實現(xiàn)。

        遠程連接加密方面。遠程連接也是交換機在使用中容易出現(xiàn)安全威脅的一個環(huán)節(jié),為確保信息傳輸安全,在使用交換機進行遠程連接時要對協(xié)議進行加密。作為專為遠程連接登錄會話與其他網絡工作服務時提供安全保護的SSH協(xié)議,在遠程連接中可以有效的保護信息傳輸?shù)陌踩乐剐畔⑿孤丁?/p>

        三、加強交換機安全的措施

        交換機安全防護工作主要有兩方面,一方面從硬件的安全入手對網絡安全進行保護,另一面要控制好訪問的各環(huán)節(jié)權限,防止非法訪問與越權訪問造成網絡資源的非法盜用。

        硬件安全的管理主要是對網絡服務器、計算機系統(tǒng)、網絡打印機等硬件與通信鏈路的安全進行的保護;對用戶的使用權限于身份進行驗證,防止越權操作;確保整個計算機網絡系統(tǒng)處在良好的工作環(huán)境中。

        對訪問權限的控制是網絡安全防護的一種主要手段,對于保護網絡安全發(fā)揮著重要作用,包括入網訪問控制、網絡的權限控制、目錄級安全控制、屬性安全控制、網絡服務器安全控制、網絡監(jiān)測和鎖定控制、網絡端口和節(jié)點安全控制等。

        四、交換機管理

        現(xiàn)階段主要的交換機訪問方式有控制臺端口訪問、遠程登錄訪問、web登錄訪問以及通過專用的網絡管理軟件進行訪問。

        控制臺端口的訪問相對比較簡單,通過交換機與路由器出廠時自帶的控制臺端口進行連接,連接成功后輸入用戶名與密碼才能對交換機進行訪問。這種訪問方式只能在交換機旁進行,在交換機管理權限中處于最高級別。

        遠程登錄訪問是在交換機已經連接在網絡中,且已設置好IP地址等基本配置的情況下,使用Telnet遠程登錄到交換機中,對其進行訪問、配置的一種方式,這種方法經常在網絡設備的維護和網絡管理操作中使用。遠程登錄訪問在管理權限上要略小于控制臺訪問。

        另一種常用的訪問方式是web登錄訪問,在IP地址已經設置好且SNMP協(xié)議已經啟用的情況下,可以通過電腦的瀏覽器對交換機進行登錄及訪問,他的特點是權限小,但管理操作較為方便。

        專用網絡管理軟件是針對大中型網絡的管理需要研發(fā)的,他對交換機的訪問與管理也是需要通過SNMP協(xié)議來完成,由于專用網絡管理軟件的開發(fā)具有一定的針對性,因此其在管理功能上具有更大的優(yōu)越性。

        總之,對于局域網交換機的安全管理是維護網絡安全,保護網絡系統(tǒng)的正常運行以及網絡信息資源的安全使用的重點所在,在日常的網絡安全管理中必須要給與足夠的重視,并且要加強網絡安全防護技術的革新,不斷提高網絡安全防護能力,為互聯(lián)網的發(fā)展提供安全保障。

        [1]吳江,陳萬,楊明,鄭定琛,孫進.淺析黑客對局域網攻防策略[J].電腦知識與技術,2011(06)

        猜你喜歡
        網絡系統(tǒng)局域網路由器
        買千兆路由器看接口參數(shù)
        科教新報(2022年24期)2022-07-08 02:54:21
        基于VPN的機房局域網遠程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        基于802.1Q協(xié)議的虛擬局域網技術研究與實現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        基于DEMATEL-ISM的軍事通信網絡系統(tǒng)結構分析
        局域網性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        高速公路網絡系統(tǒng)配置淺析
        你所不知道的WIFI路由器使用方法?
        時滯復雜網絡系統(tǒng)的保性能控制
        計算機工程(2015年4期)2015-07-05 08:27:41
        離散復雜網絡系統(tǒng)的混沌同步
        無線路由器輻射可忽略
        亚洲一区二区三区久久久| 国产丝袜美腿在线播放| 一区二区三区四区免费国产视频| 熟女免费视频一区二区| 欧美乱妇高清无乱码免费| 久久精品中文字幕无码绿巨人| 亚洲国产精彩中文乱码av| 久久精品国产亚洲7777| 一本色道久久综合亚洲精品不卡| www插插插无码免费视频网站 | 99久久国产一区二区三区| 精品人妻一区二区三区狼人| 日本精品一区二区三区在线观看 | 婷婷色综合成人成人网小说 | 产精品无码久久_亚洲国产精| 白白色日韩免费在线观看 | 初尝黑人嗷嗷叫中文字幕| 久久久久久久妓女精品免费影院| 亚洲国产一区二区三区在线视频| 亚洲人成网站18男男| 美女性色av一区二区三区| 亚洲国产综合精品中久| 久久精品中文少妇内射| 无码爆乳护士让我爽| 国产性生交xxxxx免费| 国产精品欧美韩国日本久久| 中文字幕精品永久在线| 97精品熟女少妇一区二区三区 | 98色婷婷在线| 中文字幕久久熟女蜜桃| 中文字幕日韩精品无码内射| 亚洲欧美中文v日韩v在线| 亚洲一区二区三区天堂av| 亚洲女av中文字幕一区二区| 国产成人a∨激情视频厨房| 亚洲午夜福利在线观看| 青草青草久热精品视频国产4| 中文字幕高清视频婷婷| 伊人大杳焦在线| 亚洲精品久久久无码av片软件| 无码成人AV在线一区二区|