亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        策略路由在網(wǎng)絡(luò)安全中的應(yīng)用

        2017-11-22 07:51:46
        網(wǎng)絡(luò)安全和信息化 2017年4期
        關(guān)鍵詞:網(wǎng)段防火墻路由

        網(wǎng)絡(luò)安全近些年來一直是網(wǎng)絡(luò)運(yùn)維人員老生常談的話題,那么如何實(shí)現(xiàn)網(wǎng)絡(luò)安全呢?從最常見的硬件防護(hù)到軟件加固,這些都是增加網(wǎng)絡(luò)安全的必要因素。筆者認(rèn)為網(wǎng)絡(luò)安全是一個持久堅(jiān)持不懈的工作,只有在網(wǎng)絡(luò)運(yùn)維過程中不斷的發(fā)現(xiàn)問題,解決問題這是一個途徑,還有就是在網(wǎng)絡(luò)開通初期就要盡可能向網(wǎng)絡(luò)安全方面考慮,只有養(yǎng)成良好的習(xí)慣,才能將工作達(dá)到事半功倍的效果。

        本文將從一次網(wǎng)絡(luò)開通開始講起,在考慮網(wǎng)絡(luò)正常通訊的同時(shí),較好的利用策略路由來實(shí)現(xiàn)網(wǎng)段間的限制訪問。從而在一定程度上保證了網(wǎng)絡(luò)的安全。接下來就詳細(xì)介紹一下網(wǎng)絡(luò)實(shí)現(xiàn)的全過程。

        近日,某托管服務(wù)器計(jì)劃部署在筆者單位數(shù)據(jù)核心機(jī)房,并且需要滿足該總部和分部辦公用戶能夠訪問,由于該服務(wù)器的性質(zhì)特殊,該專線單位還提出了一個要求,只允許該總部和和分部辦公用戶(可以訪問Internet)訪問。簡單的講就是服務(wù)器只允許該單位授權(quán)用戶訪問,其他是不可以訪問的。

        知悉該網(wǎng)絡(luò)需求后,結(jié)合單位網(wǎng)絡(luò)拓?fù)鋵?shí)際情況,計(jì)劃對該專線用戶的辦公區(qū)進(jìn)行互聯(lián)網(wǎng)覆蓋,由于該專線用戶群體比較大,從易管理、易調(diào)度的角度考慮為該專線用戶分配了一個域名即@nwzx,為實(shí)現(xiàn)特定群體訪問服務(wù)器,那么這里我們就定義只有該域名的用戶可以訪問服務(wù)器,要想實(shí)現(xiàn)限制用戶訪問服務(wù)器有二種方案可供選擇。

        方案一,由于全網(wǎng)BGP和ISIS路由可達(dá),服務(wù)器和核心路由器三層互聯(lián)后,該服務(wù)器的網(wǎng)段作為路由器的直連路由會全網(wǎng)通告,毫無安全可言,對網(wǎng)段進(jìn)行限制發(fā)布和學(xué)習(xí)可以使用路由策略來解決。

        方案二,在服務(wù)器接入網(wǎng)絡(luò)前安裝硬件防火墻,使用安全策略以及地址轉(zhuǎn)換的方法進(jìn)行防護(hù)。簡單了解完兩種解決方案后,接下來比較下兩種方案的優(yōu)缺點(diǎn),以便于從兩種方案中選出比較好的辦法來解決問題。

        方案一是在現(xiàn)有的動態(tài)路由的基礎(chǔ)上增加路由策略,這里即然提到路由策略,我們就先簡單了解下路由策略的概念,路由策略是根據(jù)一些規(guī)則,使用某種策略改變規(guī)則中影響路由發(fā)布、接收或路由選擇的參數(shù)而改變路由發(fā)現(xiàn)的結(jié)果,最終改變的是路由表的內(nèi)容。是在路由發(fā)現(xiàn)的時(shí)候產(chǎn)生作用。這是基于軟件來實(shí)現(xiàn)網(wǎng)絡(luò)安全的一種辦法。方案二是使用硬件防火墻進(jìn)行防護(hù),同時(shí)增加了NAT地址的轉(zhuǎn)換,另外使用防火墻自身所帶的一些安全防護(hù)策略,從而保證了服務(wù)器的安全,如果從服務(wù)器安全角度考慮,第二種方案是不二的選擇。既然方案二作為此次網(wǎng)絡(luò)部署的方案,那么就按照方案二中的辦法進(jìn)行網(wǎng)絡(luò)搭建。具體的網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。

        通過圖1可以看到服務(wù)器位于防火墻的后方,防火墻連接核心路由器,專線辦公用戶使用PPPOE撥號到BRAS,然后BRAS設(shè)備連接核心路由器,這樣一個流程下來,就實(shí)現(xiàn)了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的搭建。

        接下來詳細(xì)介紹一下網(wǎng)絡(luò)設(shè)備的配置,首先從防火墻的配置開始,這次在連接服務(wù)器的端口不再簡單的使用一些ACL來進(jìn)行限制,而是使用較常見策略路由的辦法來實(shí)現(xiàn)。這也是本文的重點(diǎn)。

        由于該防火墻是Web配置頁面,在敘述設(shè)備配置時(shí)候,如果使用截圖來介紹,不大形象,這里采用圖表的方式,即將配置的步驟使用圖表的方式一一呈現(xiàn)出來,只是方式不同,但是圖表更能形象的將配置步驟展現(xiàn)出來。策略路由的配置方法如表1所示。

        表1 策略路由配置步驟

        通過表1中的策略路由配置,我們可以清晰地看到,訪問服務(wù)器的網(wǎng)段只有10.116.99.0/24這一網(wǎng)段,也就是說只有該網(wǎng)段可以訪問服務(wù)器,而且服務(wù)這里只開啟了HTTP服務(wù)。完成策略路由的配置后,接下來我們在防火墻上對服務(wù)器添加安全策略,這里的安全策略也是和剛剛配置的策略路由互相補(bǔ)充,主要從CF(內(nèi)容過濾)、IDS(入侵偵測)、IPS(入侵防護(hù))三方面進(jìn)行了設(shè)置。完成上面的操作后,同時(shí)也將服務(wù)器使用Linux系統(tǒng),因?yàn)長inux系統(tǒng)很少被病毒攻擊,同時(shí)將在該操作系統(tǒng)內(nèi)部部署防火墻策略,進(jìn)一步穩(wěn)固了網(wǎng)絡(luò)安全。

        圖1 網(wǎng)絡(luò)拓?fù)鋱D

        上面通過對專線單位網(wǎng)絡(luò)需求進(jìn)行了分析,然后提出了兩種解決方案,并對兩種方案的可行性進(jìn)行了比較,最后得出使用硬件防火墻來實(shí)現(xiàn)網(wǎng)絡(luò)安全這一需求。

        本文通過使用策略路由、防火墻自帶安全防護(hù)策略以及操作系統(tǒng)的選擇上,多方面來增加網(wǎng)絡(luò)安全的系數(shù)。通過這三步完成了防火墻的一個基本初級防護(hù)。

        總之,安全只有相對而言,可以說沒有絕對的安全。但是作為網(wǎng)絡(luò)運(yùn)維人員,只有把網(wǎng)絡(luò)安全融入到網(wǎng)絡(luò)運(yùn)維中去,這種點(diǎn)點(diǎn)滴滴的積累才能為網(wǎng)絡(luò)安全打下基礎(chǔ),這樣才不至于在每一次網(wǎng)絡(luò)的開通,都埋下一個安全隱患。

        猜你喜歡
        網(wǎng)段防火墻路由
        單位遭遇蠕蟲類病毒攻擊
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        探究路由與環(huán)路的問題
        Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        PRIME和G3-PLC路由機(jī)制對比
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        WSN中基于等高度路由的源位置隱私保護(hù)
        eNSP在路由交換課程教學(xué)改革中的應(yīng)用
        河南科技(2014年5期)2014-02-27 14:08:56
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時(shí)的應(yīng)用
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        久久久亚洲色| 亚洲毛片一区二区在线| 一本加勒比hezyo无码专区| 国产日韩精品中文字无码| 女高中生自慰污免费网站| 自拍偷拍一区二区三区四区| 偷拍色图一区二区三区| 日本乱偷人妻中文字幕| 18禁免费无码无遮挡网站| 亚洲一区二区三区在线观看蜜桃| 日韩午夜免费视频精品一区| 国产激情综合在线观看| 蜜臀av一区二区| 国产亚洲曝欧美不卡精品| 手机在线免费观看av不卡网站| 亚洲欧美色一区二区三区| 99亚洲精品久久久99| 日本一区二区三区在线播放| 亚洲国产精品国自产拍性色| 少妇粉嫩小泬喷水视频www| 伊人久久大香线蕉免费视频 | 国产毛女同一区二区三区| 久久久久成人片免费观看蜜芽 | 久久久免费精品re6| 麻豆av传媒蜜桃天美传媒| 亚洲亚洲亚洲亚洲亚洲天堂| 亚洲国产精品成人av在线不卡| 国产日产综合| 热久久亚洲| 91精品啪在线观看国产色| 亚洲中国精品精华液| 久久久久国产精品熟女影院| 91福利精品老师国产自产在线| 成人大片免费在线观看视频| 国产成人精品午夜二三区波多野 | 国产成人亚洲综合小说区| 一区二区视频在线国产| 无码欧美毛片一区二区三| 国产免费专区| 国产另类av一区二区三区| 久久精品国产自在天天线|