win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

如何用第3層交換保證數(shù)據(jù)安全

發(fā)布時(shí)間:2022-05-23 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

第三層交換機(jī)還是比較常用的,于是我研究了一下如何用第三層交換保證數(shù)據(jù)安全,在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。江西三九宜工股份有限公司主干網(wǎng)拓?fù)浣Y(jié)構(gòu)為多級(jí)星型千兆以太網(wǎng)。

在科技樓的中心機(jī)房放置一臺(tái)有多個(gè)千兆口和百兆口的高性能交換機(jī)Cisco Catalyst 4006,作為骨干網(wǎng)核心交換機(jī)。公司主服務(wù)器和高性能工作站使用中心交換機(jī)的千兆交換端口,性能較低和業(yè)務(wù)量相對(duì)較少的工作站連接到第三層交換機(jī)的百兆口;在中心交換機(jī)的的背板插槽中安裝光纖模塊,通過(guò)光纖連接生產(chǎn)分廠(chǎng)的Catalyst 3512交換機(jī),使各分廠(chǎng)中的工作站也可獲得百兆帶寬。

公司計(jì)算機(jī)網(wǎng)絡(luò)配置為:服務(wù)器端是Windows NT Server ,客戶(hù)端為Windows NT Workstation或5/98;應(yīng)用系統(tǒng)包括兩個(gè)部分,第一部分是CAD/CAM/CAPP/PDM系統(tǒng),另一個(gè)是企業(yè)資源計(jì)劃管理(ERP)系統(tǒng)。中心機(jī)房有一臺(tái)HP 6000作為Windows NT 主域控制器,同時(shí)也是ERP服務(wù)器,HP LH3作為一臺(tái)獨(dú)立CAD Server,另外還有一臺(tái)郵件服務(wù)器,一臺(tái)網(wǎng)管服務(wù)器,一臺(tái)用作出圖的PC 機(jī),所有的產(chǎn)品圖紙集中在計(jì)算機(jī)中心出圖。

安全要求

1. 為了防止CAD設(shè)計(jì)的產(chǎn)品圖紙通過(guò)管理部門(mén)的計(jì)算機(jī)外泄,必須將兩個(gè)應(yīng)用系統(tǒng)劃分到不同的網(wǎng)段分隔開(kāi)來(lái);

2. 整個(gè)系統(tǒng)只設(shè)一個(gè)主域控制器,中心機(jī)房的所有計(jì)算機(jī)屬于CAD 網(wǎng)段,但又要求使用ERP服務(wù)器中的資源;

3. 公司級(jí)的主要領(lǐng)導(dǎo)屬于ERP管理網(wǎng)段,但同時(shí)又要求管理和使用CAD網(wǎng)段中的資源。

用VLAN解決

以太網(wǎng)是基于CSMA/CD機(jī)制的網(wǎng)絡(luò),不可避免地會(huì)產(chǎn)生包的廣播和沖突,由于數(shù)據(jù)廣播會(huì)占用帶寬,也影響安全,尤其在基于Windows的網(wǎng)絡(luò)中,所以有必要減少網(wǎng)絡(luò)中的廣播,需要使用VLAN。VLAN能將一個(gè)廣播域劃分為多個(gè)廣播域,它的劃分有三種方式,基于端口、基于MAC地址和基于。Cisco的解決方案是建議一個(gè)VLAN對(duì)應(yīng)一個(gè)IP網(wǎng)段(TCP/IP網(wǎng)絡(luò)),宜工目前采用的就是這種方式,并采用Trunk技術(shù)維持VLAN配置的一致性。Trunk是在交換機(jī)間或與路由間的點(diǎn)對(duì)點(diǎn)鏈路可同時(shí)傳輸多個(gè)VLAN數(shù)據(jù),幫助把實(shí)現(xiàn)VLAN從一臺(tái)交換機(jī)到另一臺(tái)交換機(jī)的擴(kuò)展。

在網(wǎng)絡(luò)七層協(xié)議里,Hub是第一層設(shè)備,所連接的設(shè)備在同一沖突域和廣播域內(nèi);交換機(jī)和網(wǎng)橋是第二層設(shè)備,所連接的設(shè)備在同一廣播域內(nèi),每個(gè)端口是一個(gè)沖突域,所以交換機(jī)可以幫助減少?zèng)_突,并可實(shí)現(xiàn)雙工通信,但不能減少?gòu)V播流量;路由器是第三層交換機(jī)設(shè)備,連接的設(shè)備在不同的廣播域和沖突域內(nèi),可以通過(guò)路由功能控制廣播和沖突。

三層交換簡(jiǎn)化設(shè)置

劃分了VLAN后,不同VLAN間就不能通訊了,所以需要路由器來(lái)連接不同的VLAN,但有了第三層交換機(jī)后就不必再那么麻煩。Catalyst 4006是Cisco公司推出的一款較先進(jìn)的企業(yè)主干網(wǎng)交換機(jī),擁有第三層交換機(jī)能力,既解決了VLAN通訊問(wèn)題,又消除了路由器帶寬低的痼疾。4006的三層交換功能在4232-L3模塊上實(shí)現(xiàn),與5000系列和6000系列不同,4000系列交換機(jī)的三層交換是采用內(nèi)部的兩個(gè)虛擬千兆連接完成的。

中心交換機(jī)上共設(shè)計(jì)了兩個(gè)VLAN,分別為CAD和普通用戶(hù)使用,網(wǎng)段為192.168.66.0和192.168.67.0。交換機(jī)為兩個(gè)VLAN提供了第三層交換機(jī)功能,同時(shí)利用靜態(tài)路由列表將某些特殊地址加入,實(shí)施一定的安全策略。

在實(shí)際網(wǎng)絡(luò)中,管理模塊上的兩個(gè)和4306-GB模塊上的五個(gè)通過(guò)光纖連接二級(jí)交換機(jī),提供主干千兆。從4006角度看6/1和6/2是兩條實(shí)現(xiàn)路由功能的接口(我們的三層模塊插在交換機(jī)第六個(gè)槽),而對(duì)于三層交換模塊來(lái)說(shuō),這兩個(gè)端口是連接4006的接口。通過(guò)第三層交換機(jī)功能,實(shí)現(xiàn)了企業(yè)網(wǎng)絡(luò)分段,從而提高了網(wǎng)絡(luò)中數(shù)據(jù)的安全性。



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶(hù)加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 第三層交換機(jī) 
主站蜘蛛池模板: 欧美日韩亚洲乱国产综合| 激情综合色五月丁香六月亚洲| 亚洲综合亚洲综合网成人| 丁香五月综合缴情综合| 综合久久一区二区三区| 少妇熟女久久综合网色欲| 色欲综合久久中文字幕网| 日日狠狠久久偷偷色综合0| 91精品国产综合久久婷婷| 欧美亚洲综合色在| 国产综合色在线精品| 日韩亚洲国产综合久久久| 精品久久人人做人人爽综合 | 亚洲欧美综合在线中文| 色与欲影视天天看综合网| 93精91精品国产综合久久香蕉| 色噜噜狠狠色综合网| 激情97综合亚洲色婷婷五| 五月丁香综合激情六月久久| 丁香五月综合缴情综合| 久久一本综合| 久久乐国产精品亚洲综合| 久久99国产综合精品免费| 亚洲高清无码综合性爱视频| 日韩欧美色综合网站| 狠狠色丁香久久婷婷综合蜜芽五月 | 欧美日韩一区二区综合| 亚洲 欧美 日韩 综合aⅴ视频| 欧美国产日韩综合在线| 熟天天做天天爱天天爽综合网| 亚洲狠狠婷婷综合久久久久| 亚洲另类欧美综合久久图片区| 色婷婷综合和线在线| 国产亚洲综合色就色| 狠狠色狠狠色综合日日不卡| 狠狠色丁香久久综合五月| 中文字幕亚洲综合久久2| 亚洲综合国产精品| 亚洲国产日韩综合久久精品| 色综合中文综合网| 色久悠悠婷婷综合在线亚洲|