相关文章  
  • 确保局域网共享资源安全之另类防护法
  • 浅谈路由器的安全配置
  • 局域网的维护之网络安全
  • 检讨安全策略
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • Cisco 路由器及交换机安全加固法则
  • 使用ARP分组检测处于混杂模式的网络节点
  • 不安全的TCP/IP协议安全性能解决办法
  • 选择适当技术 保证网络安全过渡
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用虚网技术防止IP盗用5

    00.0000 ARPA (未分配的IP无网卡地址)
      系统特点
      经过虚网设置和IP-MAC绑定结合, 目前,网络系统具有如下优点:
      1) 发挥出VLAN的优势,改变了网络结构,合理分配网络资源,均衡网络负载,有效降低网上广播信息,方便对用户的分组管理。
      2) 增强了网络安全性。由于网络中各子网相互隔离,网络通信限制在子网内,子网间的交通或出境的通信全部通过其相应的路由端口,加强了Cisco 4500对全网的控制能力,并由4500上的ARP表进行用户IP地址的合法性核查。
      3) 强化了网络管理。如2)所述,由于虚网的配置加上Cisco 4500的IP-MAC的匹配检查,使得即使想盗用IP地址,其通信也只限于本子网内,活动范围大大减小,被当场抓获可能性加大;Cisco 4500上的IP-MAC的匹配核查,使得对有计费记录的IP地址无法盗用,从而提高了计费合理性和网络管理、控制能力。
      名词解释
      1)VLAN Trunk Protocol(VTP):用VTP设置和管理整个域内的VLAN,在管理域内VTP自动发布配置信息,其范围包括所有TRUNK连接,如交换互连(ISL)、802.10和ATMLAN(LANE)
      当交换机加电时,它会周期性地送出VTP配置请求,直至接到近邻的配置(summary)广

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved