成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深入探究以太網交換機控制技術

網絡 路由交換
使用安全防范技術能夠減輕以太網交換機的負載量,同時也保證了局域網的安全運行,這對于網絡管理員來講,是非常重要的,也凈化了網絡環境。

我們都知道,在以太網交換機技術中,風暴控制技術與安全防范技術在其中起著非常重要的作用,保證我們的局域網的網絡安全。在網絡實際環境中,隨著計算機性能的不斷提升,針對網絡中的以太網交換機、路由器或其它計算機等設備的攻擊趨勢越來越嚴重,影響越來越劇烈。以太網交換機作為局域網信息交換的主要設備。

特別是核心、匯聚交換機承載著極高的數據流量,在突發異常數據或攻擊時,極易造成負載過重或宕機現象。為了盡可能抑制攻擊帶來的影響,減輕以太網交換機的負載,使局域網穩定運行,以太網交換機廠商在交換機上應用了一些安全防范技術,網絡管理人員應該根據不同的設備型號,有效地啟用和配置這些技術,凈化局域網環境。本文以華為3COM公司的Quidway系列交換機為例,分兩期為您介紹常用的安全防范技術和配置方法。以下您將學到廣播風暴控制技術、MAC地址控制技術、DHCP控制技術及ACL技術。

廣播風暴控制技術

網卡或其它網絡接口損壞、環路、人為干擾破壞、黑客工具、病毒傳播,都可能引起廣播風暴,以太網交換機會把大量的廣播幀轉發到每個端口上,這會極大地消耗鏈路帶寬和硬件資源。可以通過設置以太網端口或VLAN的廣播風暴抑制比,從而有效地抑制廣播風暴,避免網絡擁塞。

1.廣播風暴抑制比

可以使用以下命令限制端口上允許通過的廣播流量的大小,當廣播流量超過用戶設置的值后,系統將對廣播流量作丟棄處理,使廣播所占的流量比例降低到合理的范圍,以端口最大廣播流量的線速度百分比作為參數,百分比越小,表示允許通過的廣播流量越小。當百分比為100時,表示不對該端口進行廣播風暴抑制。缺省情況下,允許通過的廣播流量為100%,即不對廣播流量進行抑制。在以太網端口視圖下進行下列配置:broadcast-suppression ratio。

2.為VLAN指定廣播風暴抑制比

同樣,可以使用下面的命令設置VLAN允許通過的廣播流量的大小。缺省情況下,系統所有VLAN不做廣播風暴抑制,即max-ratio值為100%。

MAC地址控制技術

以太網交換機可以利用MAC地址學習功能獲取與某端口相連的網段上各網絡設備的MAC 地址。對于發往這些MAC地址的報文,以太網交換機可以直接使用硬件轉發。如果MAC地址表過于龐大,可能導致以太網交換機的轉發性能的下降。MAC攻擊利用工具產生欺騙的MAC地址,快速填滿交換機的MAC表,MAC表被填滿后,交換機會以廣播方式處理通過交換機的報文,流量以洪泛方式發送到所有接口,這時攻擊者可以利用各種嗅探工具獲取網絡信息。TRUNK接口上的流量也會發給所有接口和鄰接交換機,會造成交換機負載過大,網絡緩慢和丟包,甚至癱瘓。可以通過設置端口上最大可以通過的MAC地址數量、MAC地址老化時間,來抑制MAC攻擊。

1.設置最多可學習到的MAC地址數

通過設置以太網端口最多學習到的MAC地址數,用戶可以控制以太網交換機維護的MAC地址表的表項數量。如果用戶設置的值為count,則該端口學習到的MAC地址條數達到count 時,該端口將不再對MAC地址進行學習。缺省情況下,交換機對于端口最多可以學習到的MAC地址數目沒有限制。
在以太網端口視圖下進行下列配置:mac-address max-mac-count count。

2.設置系統MAC地址老化時間

設置合適的老化時間可以有效實現MAC地址老化的功能。用戶設置的老化時間過長或者過短,都可能導致以太網交換機廣播大量找不到目的MAC地址的數據報文,影響交換機的運行性能。如果用戶設置的老化時間過長,以太網交換機可能會保存許多過時的MAC地址表項,從而耗盡MAC地址表資源,導致以太網交換機無法根據網絡的變化更新MAC地址表。如果用戶設置的老化時間太短,以太網交換機可能會刪除有效的MAC地址表項。一般情況下,推薦使用老化時間age的缺省值300秒。在系統視圖下進行下列配置: mac-address timer { aging age | no-aging }使用參數no-aging時表示不對MAC地址表項進行老化。

3.設置MAC地址表的老化時間

這里的鎖定端口就是指設置了最大學習MAC地址數的以太網端口。在以太網端口上使用命令mac-address max-mac-count設置端口能夠學習的最大地址數以后,學習到的MAC地址表項將和相應的端口綁定起來。如果某個MAC地址對應的主機長時間不上網或已移走,它仍然占用端口上的一個MAC地址表項,從而造成MAC地址在這5個MAC地址以外的主機將不能上網。此時可以通過設置鎖定端口對應的MAC地址表的老化時間,使長時間不上網的主機對應的MAC地址表項老化,從而使其他主機可以上網。缺省情況下,鎖定端口對應的MAC地址表的老化時間為1小時。

責任編輯:王曉東 來源: NET130
相關推薦

2010-01-11 10:27:00

以太網交換機

2010-01-26 17:03:18

以太網交換機

2013-01-17 15:22:18

以太網交換機網絡虛擬化

2023-12-18 11:37:46

以太網DDM功能網絡交換機

2013-11-21 18:26:34

2010-03-12 14:10:19

以太網交換機

2012-10-18 10:38:17

以太交換機交互MACNIC

2009-06-26 10:27:33

千兆以太網路由交換機

2010-02-02 18:18:48

千兆以太網交換機

2010-01-04 15:36:52

以太網交換機

2010-01-14 15:17:36

2010-01-05 10:29:02

以太網交換機

2010-01-25 17:47:48

以太網交換機

2015-06-08 14:51:23

以太網交換機交換機

2010-03-11 09:33:54

2010-03-17 16:52:57

2024-04-15 11:11:45

以太網

2010-01-25 09:31:45

以太網交換機

2010-02-04 14:49:09

2010-01-05 11:05:01

以太網交換機堆疊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产精品 | 毛片免费观看 | 国产精品福利网 | 久久久久一区二区三区 | www.亚洲一区二区 | 成年免费大片黄在线观看岛国 | 欧美日韩久久久 | 国产一区二区免费 | 黄视频欧美 | 国产精品高清在线 | 午夜一级做a爰片久久毛片 精品综合 | www.天天操.com | 欧美一区免费 | 黄色一级免费 | 免费在线性爱视频 | 日本特黄特色aaa大片免费 | 久久久久久蜜桃一区二区 | www国产精品 | 国产精品毛片av一区 | 91在线免费视频 | 99久久久无码国产精品 | www日本在线 | 日本在线视频一区二区 | 国产成人综合在线 | 国产精品99久久久久久动医院 | 欧美1级| 国产免费一区二区 | 国产精品久久久久久久久免费 | 国产精品1区 | 欧美在线激情 | 麻豆changesxxx国产 | 欧美电影免费观看 | 色片在线观看 | 美女爽到呻吟久久久久 | 亚洲v区| 日韩高清不卡 | 久久精彩视频 | 国产福利在线 | 久久久久久成人 | 91精品国产手机 | 精品免费视频 |