- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
内部局域网安全防止非法接入
内部局域网安全防止非法接入2010-05-1911:32内部局域网非法接入问
题,是目前各大中型企业内网安全所面临的重要问题,如何有效的对接入网络
的计算机及网络设备进行监控与管理,是内部局域网能否安全运转的前提。
随着我国信息化的推进和发展,各大中型企业内部网络规模日益庞大,网
络应用日益频繁。网络的庞大化和复杂化,导致网络安全风险越来越严重。内
网安全已成为各大中型企业用户极为关注的问题。
对于各企事业单位,如果局域网非法接入问题不能有效的解决,其内部网
络则处在一个不可控状态下。任何人员都可以通过网内任意接口接入,盗用合
法身份,进行非法活动,而网管人员确无法及时有效的发现和阻断。
企业网信息系统非法接入问题是复杂而多样的,其复杂性导致了企业信息
系统网络接入安全机制的复杂性,本文针对内网非法接入问题,结合实际网络
环境、相关网络设备的安全特性、网络安全管理等问题,对大中型企业内部局
域网非法接入进行域网非法接入进行了深了深入入研究研究。各。各种种各各样样的的局域网局域网
在论述大中型企业内部局中域网非法接入问题之前,我们先对文中所提到
的一些概念进行解释。
大中型企业局域网:局域网是将分散在有限地理范围内的多台计算机,通
过光纤或双绞线进行网络通信,并与外界物理隔离,仅用于内部办公管理、协
同设计、生产流转的应用网络。而大中型企业局域网,是指数据节点在600点
以上的企业内部局域网。其网点数量大,用户群构成复杂,网络不易管理。
虚拟局域网,VLAN是一种将网络设备从逻辑上划分成一个个网段,从而实
现虚拟工作组的数据交换技术。VLAN技术主要应用于交换机和路由器中,VLAN
的的优点有三个:(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的
端口也是不能通信的。(2)网络的安全。不同VLAN不能直接通信,杜绝了广播
风暴的产生。(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改
软件配置就可以了。其中动态VLAN是VLAN中一种基于源MAC地址,动态的在
交换机端口上划分VLAN的方法。
IEEE802.1X:是一种基于用户ID或者设备来进行网络客户端口的身份认
证,被称为证,被称为基于端口的访问控制协议基于端口的访问控制协议。802.1x认证系统由申请者、认证者以
及认证服务器组成。局域网非法接入:针对大中型企业内部局域网,非法用户
通过使用非内网认证计算机,未经授权接入局域网内部,对企业局域网内的信
息进行非授权访问。防非法接入系统就是为解决这个问题而进行设计的。
局域网防非法接入的常用技术比较
企业内部局域网防非法接入技术分两类,一类是基于网络代理服务器的技
术,另一类是基于网络层的技术。基于代理服务器的技术
这类技术是指在局域网内部核心服务器群前端,安装接入服务器或接入网
关,结合客户端登录认证,实现C/S模式的安全接入认证系统。其实现功能如
下:防止基于proxy服务器非法上网;防止基于NAT的代理服务器非法上网;
防止通过修改IP和MAC地址非法接入。这种技术可有效的控制非法机器对局域
网内重要服务器群的非法访问,但对于企业局域网内部重要客户端机器,则无
法进行有效保护。基于网络层的防非法接入技术
这类技术是基于网络互联设备的安全特性来实现的。目前可网管的交换机
上基本都具有下述安全机制。基于端口绑定的防非法接入技术
该技术是通过对交换机的物理端口,进行MAC和IP地址绑定设置,有效的
控制网内主机对局域网的访问。该技术的优点是对非法接入的控制,安全高效,
缺点是不适合大中型网络的使用,其端口设置固定,客户机无法灵活移动。基
于IEEE802.1x协议的防非法接入技术
基于IEEE802.1x协议的认证机制,是一种基于用户ID来进行交换机端口
通通讯讯的身份认证,被称为的身份认证,被称为基于端口的访问控制协议基于端口的访问控制协议。802.1x认证系统由申请
者、认证者以及Radius认证服务器组成。提供基于端口监听的网络接入控制技
术,在网络设备的物理接入层对接入设备进行认证和控制。它将网络设备接入
端口逻辑上分为可控端口和不可控制端口。根据用户帐号和密码,由认证服务
器认证,以决定该端口是否打开,对于非法用户接入或没有用户接入时,则该
端口处于关闭状态。接入认证通过之后,IP
您可能关注的文档
- 初中音乐教学内容设计与实施(含示范课课程设计、学科学习情况总结).pdf
- 初中英语《Module 11 Unit 2 Here are some ways to welcom_原创精品文档.pdf
- 初中教科研课题:《初中生物有效实验教学研究》课题研究心得.pdf
- 初中地理_疆域教学设计学情分析教材分析课后反思.pdf
- 初三物理知识点部分总结.pdf
- 创新商业银行不良资产处置方式.pdf
- 创业计划作者的个人情况怎么写.pdf
- 分布式光伏项目托管运营合同5篇.pdf
- 出海坐快艇的朋友圈句子.pdf
- 冰蓄冷中央空调市场分析报告.pdf
- 辽宁省大连市普兰店第二十二高级中学2020年高二语文联考试卷含解析.docx
- 经济学第一章宏观经济学导论.pptx
- 2022年河南省洛阳市付店中学高二英语上学期期末试题含解析.docx
- 2021-2022学年山西省吕梁市圪达上中学高一语文上学期期末试题含解析.docx
- 山东省淄博市临淄中学高二语文月考试卷含解析.docx
- 语信时代通讯设备有限公司介绍.pptx
- 2021-2022学年陕西省西安市梦圆中学高一语文下学期期末试题含解析.docx
- 2021年广东省江门市冲蒌华侨中学高三语文上学期期末试题含解析.docx
- 消防安全知识培训培训课件.pptx
- 河南省信阳市铁铺中学2021年高三语文上学期期末试题含解析.docx
文档评论(0)