国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網絡周,第五天:冗余技術-端口安全

這篇具有很好參考價值的文章主要介紹了網絡周,第五天:冗余技術-端口安全。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

前言

? ? ? ? 對不起,兄弟姐妹,由于我最近比較忙,一直沒有更新稿子了,接下來的兩周內,我每天爭取兩篇關于安全措施的稿子,來彌補大家。

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?網絡周,第五天:冗余技術-端口安全,網絡,安全

學習目標

? ? ? ? 理解冗余技術、生成樹、端口聚合、端口安全的基本概念。

冗余技術

(一)冗余技術的概念

? ? ? ? 冗余技術又稱儲備技術,是利用并聯(lián)模型來提高網絡可靠 性的一種手段,對于網絡安全來說,也是一種非常實用的物理設備防護手段??梢员苊饩W絡通信堵塞,提高網絡的通信能力。它通過為網絡增加備用的同等功能的配件或鏈路,當一條通信信道出現故障或者堵塞時,就啟用備用的通信信道,以此來提高網絡的穩(wěn)定性和可靠性。

(二)冗余技術產生的問題

? ? ? ? 冗余技術雖然提高了網絡的穩(wěn)定性和可靠性,但也會產生許多問題。

? ? ? ? 1,廣播風暴

? ? ? ? 在物理網絡中出現環(huán)路且沒有采取避免措施的情況下,一旦有某個主機發(fā)送廣播幀,每個交換機都會基于自己的工作模式不斷的發(fā)送和轉發(fā)廣播幀,形成網絡廣播風暴。網絡廣播風暴會長時間占用網絡寬帶和交換機CPU、內存等資源,影響網絡性能,甚至引起網絡癱瘓。

? ? ? ? 原因:廣播幀幀頭中目的MAC地址是“FF.FF.FF.FF.FF.FF”,代表網絡上所有主機網卡的MAC地址,即該幀將發(fā)送到同一網絡中的其他所有主機。網絡中存在廣播幀是不可避免的。例如:假設主機A與B在同一個網絡內,當主機A向主機B發(fā)送信息時,需要知道主機B的IP地址和MAC地址。我們假定主機A只知道主機B的IP地址,不知道MAC地址,那么這時主機A就需要向網絡中發(fā)送一個ARP請求,來獲取主機B的MAC地址,這個ARP請求實際上就是一個廣播幀。

? ? ? ? 2,重復拷貝幀

? ? ? ? 重復拷貝幀也稱多幀復制,是指單播幀可能被多次復制傳送到目的主機。此時,數據幀的多個副本保存在目的主機上,會造成主機資源的浪費,甚至造成目的主機無法選擇其他來源的數據幀而導致數據丟失。

? ? ? ? 3,MAC地址表不穩(wěn)定

? ? ? ? 交換機在接收到數據幀時,會將接收數據幀的端口與發(fā)送主機MAC地址的對應關系添加到本機MAC地址表中。如果交換機從不同的端口收到同一數據幀的多份副本,將造成其MAC地址表在短時間內被多次修改,從而影響MAC地址表的穩(wěn)定性。

生成樹(STP)

? ? ? ? 生成樹(STP)全稱:生成樹協(xié)議,為了解決網絡冗余鏈路所產生的問題,它可以將環(huán)路網路修剪成無環(huán)路的樹型結構,從而避免幀在環(huán)路中的增生和無限循環(huán)。

(一)認識生成樹協(xié)議(STP)

? ? ? ? 生成樹協(xié)議的主要思想是,當兩個交換機之間存在多條鏈路時,通過一定的算法只激活其中最主要的一條鏈路,而將其他冗余鏈路阻塞掉變?yōu)閭溆面溌?;當主鏈路出現問題時,生成樹協(xié)議將自動啟動備用鏈路接替主鏈路的工作,不需要任何人人工干涉。

? ? ? ? 這似乎和它的名字沒有太大的關系呀,其實這需要我們把思路轉變一下,不要一開始就看作環(huán)路鏈路,把網絡鏈接的模式看作最原始的樹型結構,而且生成樹協(xié)議就是在主路出現堵塞時,生成一條同等功能的鏈路罷了,其實這條鏈路一開始就設置好了,只是處于自控性的堵塞中,所以真是的網絡模式的確是一個環(huán)形。

(二)關于生成樹協(xié)議的項目與配置(實驗)

? ? ? ? 結尾說明

端口聚合

(一)端口聚合基本知識

? ? ? ? 在實際應用中,常常交換機之間用多條鏈路連接起來,以獲得更高的傳輸能力和網絡性能。但是這又與生成樹協(xié)議產生的沖突了。一是用更多鏈路來提高能力;二是堵塞鏈路來確保工作;但是關閉了生成樹協(xié)議,網絡整體傳輸能力都會受到影響。

? ? ? ? 為了解決生成樹協(xié)議和網絡傳輸能力的沖突,出現了一種名為端口聚合的技術,它將多條物理鏈路組合成一條邏輯線路,實現鏈路帶寬的增加。并且,它還具有冗余作用,當其中部分鏈路出現故障時,其他鏈路還可以繼續(xù)傳數據。

? ? ? ? 端口聚合需要滿足以下幾個條件:

? ? ? ? (1)聚合的端口配置相同,包括端口速率和傳輸介質等;

? ? ? ? (2)聚合的端口必須屬于同一個VLAN;

? ? ? ? (3)聚合的端口類型必須相同,二層端口只能和二層端口聚合,三層也只能和三層端口聚合。

? ? ? ? 端口聚合形成的邏輯端口稱為聚合端口。實現端口聚合后,即使網絡鏈路出現故障,但只要不是所有鏈路都出現故障,網絡還是可以正常傳輸數據,只是傳輸速度會降低。

(二)端口聚合配置基本配置命令的項目(實驗)

????????結尾說明

端口安全

(一)端口安全基本知識

? ? ? ? 在實際應用中,對于有較高安全要求的設備,可以使用端口安全技術提高其安全性。一般管理型交換機都具有端口安全功能。端口安全技術可在接入層驗證接入設備,防止未經允許的設備接入到網絡中;還可以限制端口接入的設備數量,防止過多設備接入網絡,影響網絡速率。

? ? ? ? 1,端口安全配置方式

? ? ? ? 配置端口安全的方式有兩種:動態(tài)綁定和靜態(tài)綁定。

? ? ? ? 2,配置端口安全的條件

? ? ? ? 并不是所有端口都可以配置為安全端口,必須滿足兩件條件:安全端口必須是Access端口;安全端口不能是聚合端口。

結尾

設置一個網絡模型,配置STP,消除網絡中的環(huán)路;配置核心交換機之間的端口聚合,提高網絡的傳輸能力;配置端口安全,提高安全性。

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?網絡周,第五天:冗余技術-端口安全,網絡,安全

作者:今天還是滿滿的干貨,我后續(xù)會補充實驗做進一步的說明。文章來源地址http://www.zghlxwxcb.cn/news/detail-784190.html

到了這里,關于網絡周,第五天:冗余技術-端口安全的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯(lián)網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 高級網絡安全管理員 - 網絡設備和安全配置:交換機端口安全配置

    高級網絡安全管理員 - 網絡設備和安全配置:交換機端口安全配置

    Cisco Packet Tracer 是由Cisco公司發(fā)布的一個輔助學習工具,為學習思科網絡課程的初學者去設計、配置、排除網絡故障提供了網絡模擬環(huán)境。用戶可以在軟件的圖形用戶界面上直接使用拖曳方法建立網絡拓撲,并可提供數據包在網絡中行進的詳細處理過程,觀察網絡實時運行情況

    2024年02月03日
    瀏覽(29)
  • 網絡安全--編碼,服務端口,前端基礎

    目錄 1.編碼 1)HTML編碼:也稱實體編碼 2)URL 編碼 3)TLS 的主要特性包括 4)服務的基本端口 5)MD5(Message Digest Algorithm 5)和 SHA(Secure Hash Algorithm) 2.編寫from表單提交給后端 1)前端部分 2)后端部分(php) 1.編碼 1)HTML編碼:也稱實體編碼 1.對于待編碼的字符,在 HTML 中找到

    2024年02月15日
    瀏覽(29)
  • 網絡安全:通過445端口暴力破解植入木馬。

    網絡安全:通過445端口暴力破解植入木馬。

    網絡安全:通過445端口暴力破解植入木馬。 木馬制作工具,如:灰鴿子等等 445端口是文件共享端口。可以進入對方文件硬盤進行植入木馬: 使用文件共享進入對方磁盤: 在cmd輸入net use \\\\x.x.x.xipc$ 之后會讓你輸入賬號和密碼: ipc$中$代表共享 $之前代表的是共享什么文件夾

    2024年02月02日
    瀏覽(18)
  • 網絡安全02-C段掃描、開放端口
  • 網絡安全:Hydra 端口爆破工具.(九頭蛇)

    網絡安全:Hydra 端口爆破工具.(九頭蛇)

    Hydra 也叫九頭蛇,是一款開源的暴力PJ工具,集成在kali當中??梢詫Χ喾N服務的賬號和密碼進行爆破,包括 Web 登錄、數據庫、SSH、FTP 等服務. 應用協(xié)議安全:Hydra 端口爆破工具.(九頭蛇) Hydra(九頭蛇)使用: 使用方法:直接打開 kali?終端,輸入. (1)實戰(zhàn):爆破 SSH 協(xié)議

    2024年02月13日
    瀏覽(23)
  • 網絡安全之互聯(lián)網暴露資產端口

    互聯(lián)網暴露資產因直接向公眾互聯(lián)網開放,極易遭受來自外部組織或人員的入侵與攻擊,是風險管控的高危區(qū)域。 作為企業(yè)的安全管理,互聯(lián)網暴露資產的管理是非常重要的一環(huán)。應該建立規(guī)范的流程嚴控互聯(lián)網暴露端口的審批,對互聯(lián)網暴露出口應盡量縮減收斂減少暴露面

    2024年02月08日
    瀏覽(20)
  • 【Python安全編程】Python實現網絡主機和端口掃描

    【Python安全編程】Python實現網絡主機和端口掃描

    本文主要講幾個利用Python實現網絡掃描的小例子,可以 結合多線程或多進程 編程改進實例 我曾經走過多遙遠的路 跨越過多少海洋去看你 Python3環(huán)境 scapy庫 socket庫 能與物理機正常通信的虛擬機 由于本文實驗目的為實現網絡掃描,即探測網絡中存活的主機,為了避免影響真實

    2024年02月11日
    瀏覽(26)
  • 冗余-安全設計的基石

    冗余-安全設計的基石

    冗余構成原理就是在系統(tǒng)中采用2套中央處理器(CPU)單元,其中1套為工作主機,1套為熱備,一旦工作主機發(fā)生故障,熱備的CPU將自動投入工作,此時熱備的CPU變?yōu)楣ぷ髦鳈C,原工作主機故障處理完成后就變?yōu)闊醾銫PU。除主機冗余外,輸入輸出模板也可以采用冗余構成或非冗

    2024年02月16日
    瀏覽(11)
  • 思科考試--冗余網絡

    思科考試--冗余網絡

    正確 響應 您的 響應 開銷 端口 ID MAC 地址 網橋優(yōu)先級 擴展系統(tǒng) ID IP 地址 正確 響應 您的 響應 監(jiān)聽 轉發(fā) 阻塞 禁用 獲知 正確 響應 您的 響應 靜態(tài)默認路由 實施 VLAN 以包含廣播 消除多個第 2 層交換機的單點故障 提供冗余路由的鏈路狀態(tài)動態(tài)路由 第 2 層交換機之間的冗余鏈

    2024年02月03日
    瀏覽(14)
  • 《網絡安全0-100》網絡安全技術

    《網絡安全0-100》網絡安全技術

    防火墻(Firewall)是一種網絡安全設備,用于監(jiān)控和控制網絡流量,以保護網絡免受未經授權的訪問和攻擊。防火墻通過過濾網絡流量,阻止?jié)撛诘墓袅髁窟M入網絡。它可以實現基于端口、協(xié)議、IP地址和應用程序的訪問控制,從而限制外部用戶對內部網絡的訪問和操作。防火

    2024年02月09日
    瀏覽(17)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包