问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何让局域网更安全

发布网友 发布时间:2022-05-02 14:11

我来回答

3个回答

热心网友 时间:2022-06-20 10:28

局域网安全的解决办法有以下几种:

1.以交换式集线器代替共享式集线器

对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast

Packet)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。

因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播包而无法控制广播包(Broadcast

Packet)和多播包(Multicast Packet)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。

2.网络分段

网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。

目前,海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DEC

MultiSwitch 900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。

3.VLAN的划分

为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。

目前的VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显著,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。

在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。

VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。目前,大多数的交换机(包括海关内部普遍采用的DEC

MultiSwitch

900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。

无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch

Port

Analyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。

其它一些公司或企业在注重局域网监控管理软件的同时也要注意工司内部的网络问题,利用一些网络管理软件,网管工具软件让自己的员工为自己的公司利益最大化,当然我们讲的是人道,所以只要充分利用好电脑网络就行了,让我们一起维护一个绿色的网络共享家园。

热心网友 时间:2022-06-20 10:29

电脑组策略设置,*端口*,非法网站屏蔽,路由器修改密码,主机房加锁实施实名登记制,网络流量监测,MAC ip 绑定,所有电脑加密码,网上邻居要密码访问,电脑不用要关机,禁止U盘使用,禁止文件自启动,站桩网络版杀毒软件,有条件添加硬件防火墙,服务器每天维护做到7*24小时有人值守

热心网友 时间:2022-06-20 10:29

在路由器上封闭访问*的1-79 81-65534端口(只开你需要用的端口)
禁止所有光驱和USB端口 只使用你要用的设备
装网络杀毒软件 局域网MAC地址IP绑定
所有ADMIN帐号权限不开放,只用USER权限
就不会有毒了
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
梦见死人活了腿上都是浓泡? 佛山市南海区里水镇怎么坐车去广东省广州市白云区同和镇元下田福泰... 电加热宝加水要注意什么? 电热宝如何放气 谁知道静雅思听中《寻访二战德国兵02:保卫祖国》的背景音乐 为什么我的ios8.02要1.7G? 华硕游戏笔记与普通笔记本有什么区别 朴智妍荣誉记录 朴智妍艺术贡献的电影 5升级Ios8.0.2怎么样 在WORD文档里面怎么让文字覆盖整个页面 什么是网络安全隔离 生意失败欠钱太多还有高利贷,还不起了,怎么办 欠钱还本金无力偿还利息可以吗 我今年25岁,欠30万左右。我该怎么办?月收入就7000,我该怎么办? 借钱只还本金不还利息怎么办 借钱本金还了利息不还怎么办 弄微博头条文章作者咋认证? 韶关市一中2016年高考成绩统计 广东省韶关市新丰县一中学校的一本上线人数一般有多少·? 女人迷住男人的方法,女人怎样做容易迷住男人 韶关市第一中学怎么样? 女人靠什么来迷住你的男人 北江中学和韶关市一中哪所中学好?(高中部) 关于如何才能考上韶关市第一中学 女人想要吸引男人的注意,有哪些技巧? 广东北江中学和韶关市第一中学(中考) 关于韶关市一中的 女人吸引男人的方法? 想问一下关于韶关市田家炳中学(高中)的情况 亲戚问我借钱不按时奉还,还拖欠很久才给,光给本金,没利息怎么办利息我自己垫的,这事你们怎么处理? word文档怎么自动覆盖后面的字 如何将公司内部办公网与互联网进行安全隔离,同时能够保证公司工作人员上网? word里面怎么在字上覆盖其它字 word文档复制一段文字 然后粘贴到另一个word文档并且还覆盖掉其中一段文字 怎么保留覆盖掉的文字的格式 网络隔离技术的网络隔离技术分类 如何防止局域网病毒 word文件如何打印覆盖掉错别字 在界面录入指纹和人脸解锁可同时使用吗? 只有指纹及密码和钥匙的锁续航会不会长些? 这几天下载在优酷里的视频莫名其妙的全部都不见了 手机优酷里面的缓存文件会无缘无故就没了吗 手机优酷上下载的视频老是自己没有了,为什么呀? 打开优酷发现缓存视频全没了,怎么回事... 手机优酷本地的缓存的视频在软件里已缓存视频里不见了,但是文件还在youku这个文件夹,怎么回事? 为什么优酷缓存视频自动消失? 苹果i0s6系统优酷缓存好的视频为什么会自动没掉 手机优酷客户端里缓存的视频突然没了 闰月有什么讲究 闰九有什么习俗