相关文章  
  • 确保局域网共享资源安全之另类防护法
  • 浅谈路由器的安全配置
  • 局域网的维护之网络安全
  • 检讨安全策略
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • Cisco 路由器及交换机安全加固法则
  • 使用ARP分组检测处于混杂模式的网络节点
  • 不安全的TCP/IP协议安全性能解决办法
  • 选择适当技术 保证网络安全过渡
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用虚网技术防止IP盗用1


      许多网络设备都支持虚网功能,这个功能并不是说说而已的,它有许多实际用处。比如:中科院广州分院就是利用VLAN解决了令所有网管员头疼的IP地址管理问题。
      作为中科院中国科技网(CSTNET)的二级节点,广州分院网络中心于1998年初完成设备安装,并投入运行。随着接入的用户单位增多和网络应用的开展,在管理中碰到了不少问题,尤其是对防止某些用户使用未授权IP地址上网这方面,一直没有有效预防措施,网管人员为此花费了不少精力。以前曾想在边界路由器上做IP-MAC绑定,但出于网络整体安全角度考虑,CSTnet的边界路由器管理权归院网络中心,如果作为二级节点的广州分院网把IP-MAC绑定在边界路由器上,将不利于网络监控及管理,使院网络中心对一些突发事件无法作出快速反应。因此该方案实际并不可行,解决问题只能在广州分院网络中心设备上着手,使用虚网技术是一个很好的办法。
       
      广州分院网络中心拓扑图
      广州分院网络中心设备的主交换机、路由器为思科公司的Catalyst 3200及Cisco 4500。
      

    页码:[1] [2] [3] [4] [5] [6]1页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved