win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

用VLAN處理宿舍網絡安全問題

發布時間:2022-04-29 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

大學宿舍網絡的管理可以評定為“最難管理的網絡”之一。有些用戶安裝ARP防火墻,開啟主動防御,且設置了較大的值,這樣網絡被大量的無用ARP數據包占據。另外一個現象,很多用戶沒有安裝殺毒軟件或者沒有及時升級,計算機被病毒感染后,向網絡發送大量的病毒包。在交換機性能不變的情況下,數據包轉發量恒定,ARP包和病毒包多了,有效數據包就少了,所以網絡的傳輸速度就明顯慢了下來,且過多的無用數據包還會導致交換機性能的下降。

啟示:傳統VLAN無法應對大學宿舍

傳統的解決方法是給每個客戶分配一個VLAN和相關的IP子網,通過使用VLAN,每個客戶被從第2層隔離開,可以防止任何惡意的行為和Ethernet的信息探聽。然而,這種分配每個客戶單一VLAN和IP子網的模型造成了巨大的可擴展方面的局限。這些局限主要有下述幾方面:

*VLAN的限制:交換機固有的VLAN數目的限制;

*復雜的STP:對于每個VLAN,每個相關的SpanningTree的拓撲都需要管理;

*IP地址的緊缺:IP子網的劃分勢必造成一些IP地址的浪費;

*路由的限制:每個子網都需要相應的默認網關的配置,如果使用HSRP,每個子網都需相應的缺省網關的配置

很多廠商的交換機中引入了一種新的VLAN機制,主要作用是將客戶端只能與自己的缺省網關通信。這一新的VLAN特性就是專用VLAN(PrivateVLAN,PVLAN)。這種特性是不但適合大學校園,也很適用于IDC。

IDC環境是一個典型的多客戶的服務器群結構,每個托管客戶從一個公共的數據中心中的一系列服務器上提供Web服務,屬于不同客戶的服務器之間的安全就顯得至關重要。一個專用VLAN不需要多個VLAN和IP子網就提供了這樣的安全連接。在這一模型中,所有的服務器都接入專用VLAN,從而實現了所有服務器與缺省網關的連接,而與專用VLAN內的其他服務器沒有任何訪問。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: VLAN 
主站蜘蛛池模板: 一本色道久久88加勒比—综合| 国产精品激情综合久久| 日日狠狠久久偷偷色综合96蜜桃| 久久天堂AV综合合色蜜桃网| 婷婷色香五月综合激激情| 综合在线免费视频 | 天天做天天爱天天综合网| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区| 综合亚洲欧美三级| 日韩欧美亚洲综合久久 | 精品久久人人做人人爽综合| 久久综合色老色| 伊人色综合一区二区三区| 亚洲综合自拍成人| 久久婷婷五月综合97色一本一本 | 天天综合久久久网| 日韩欧美国产综合在线播放| 狠狠色丁香婷婷久久综合| 亚洲综合中文字幕无线码| 亚洲综合AV在线在线播放| 婷婷综合缴情亚洲狠狠图片| 综合网在线观看| 国产成+人+综合+亚洲欧美| 婷婷久久综合九色综合98| 狠狠色婷婷七月色综合| 久久综合久久综合亚洲| 亚洲人成网站999久久久综合 | 亚洲综合精品香蕉久久网| 久久久久久久综合日本| 中文字幕亚洲综合久久| 熟女少妇色综合图区| 99久久国产主播综合精品 | 九九久久99综合一区二区| 婷婷五月综合丁香在线| 综合三区后入内射国产馆| 亚洲成A人V欧美综合天堂麻豆| 色综合久久无码中文字幕| 高清欧美色欧美综合网站| 亚洲av日韩综合一区在线观看| 亚洲国产成人久久综合碰碰动漫3d| 国产成人亚洲综合网站不卡|