讲解如何快速构建安全交换机系统

网络 路由交换
安全交换机的IDS功能可以根据上报信息和数据流内容进行检测,相信随着相信随着交换行业的发展,安全交换机也会更加的完善稳定,给用户带来良好的网络环境。

安全交换机有很多值得学习的地方,这里我们主要介绍如何快速构建安全交换机系统。虚拟局域网是安全交换机必不可少的功能。VLAN可以在二层或者三层交换机上实现有限的广播域,它可以把网络分成一个一个独立的区域,可以控制这些区域是否可以通讯。

VLAN可能跨越一个或多个交换机,与它们的物理位置无关,设备之间好像在同一个网络间通信一样。VLAN可在各种形式上形成,如端口、MAC地址、IP地址等。VLAN限制了各个不同VLAN之间的非授权访问,而且可以设置IP/MAC地址绑定功能限制用户的非授权网络访问。

基于访问控制列表的防火墙功能

安全交换机采用了访问控制列表ACL来实现包过滤防火墙的安全功能,增强安全防范能力。访问控制列表以前只在核心路由器才获使用。在安全交换机中,访问控制过滤措施可以基于源/目标交换槽、端口、源/目标VLAN、源/目标IP、TCP/UDP端口、ICMP类型或MAC地址来实现。

ACL不但可以让网络管理者用来制定网络策略,针对个别用户或特定的数据流进行允许或者拒绝的控制,也可以用来加强网络的安全屏蔽,让黑客找不到网络中的特定主机进行探测,从而无法发动攻击。

入侵检测IDS

安全交换机的IDS功能可以根据上报信息和数据流内容进行检测,在发现网络安全事件的时候,进行有针对性的操作,并将这些对安全事件反应的动作发送到交换机上,由交换机来实现精确的端口断开操作。实现这种联动,需要交换机能够支持认证、端口镜像、强制流分类、进程数控制、端口反查等功能

设备冗余也重要

物理上的安全也就是冗余能力是网络安全运行的保证。任何厂商都不能保证其产品不发生故障,而发生故障时能否迅速切换到一个好设备上,是令人关心的问题。后备电源、后备管理模块、冗余端口等冗余设备就能保证即使在设备出现故障的情况下,立刻赋予后备的模块、安全保障网络的运行。

安全交换机的布署

安全交换机的出现,使得网络在交换机这个层次上的安全能力大大增强。安全交换机可以配备在网络的核心,如同思科Catalyst 6500这个模块化的核心交换机那样,把安全功能放在核心来实现。这样做的好处是可以在核心交换机上统一配置安全策略,做到集中控制,而且方便网络管理人员的监控和调整。而且核心交换机都具备强大的能力,安全性能是一项颇费处理能力的工作,核心交换机做起这个事情来能做到物尽其能。
 

责任编辑:王晓东 来源: 计世网
相关推荐

2010-02-04 16:43:50

2010-01-12 11:27:39

2009-04-29 14:20:12

2010-01-06 10:04:50

程控交换机

2010-03-19 16:17:15

2010-03-10 11:03:18

千兆光交换机

2010-01-18 15:22:47

交换机MAC地址

2010-03-16 13:27:33

智能交换机

2010-01-12 15:42:45

2009-12-23 16:39:42

2010-03-12 15:44:18

2010-03-10 17:43:16

2010-03-15 16:41:30

2010-03-15 09:41:17

交换机

2010-09-25 13:34:19

2022-02-23 23:43:15

网络安全IT云安全

2015-03-12 09:42:56

2010-01-19 09:57:10

2010-10-08 11:49:35

2010-01-26 09:58:55

CISCO交换机375
点赞
收藏

51CTO技术栈公众号