點擊查看:2018年軟件水平考試《網(wǎng)絡管理員》復習講義匯總
提高交換機端口的安全性
企業(yè)網(wǎng)絡安全涉及到方方面面。從交換機來說,首選需要保證交換機端口的安全。在不少企業(yè)中,員工可以隨意的使用集線器等工具將一個上網(wǎng)端口增至多個,或者說使用自己的筆記本電腦連接到企業(yè)的網(wǎng)路中。類似的情況都會給企業(yè)的網(wǎng)絡安全帶來不利的影響。在這篇文章中,筆者就跟大家談談,交換機端口的常見安全威脅及應對措施。
一、常見安全威脅
在企業(yè)中,威脅交換機端口的行為比較多,總結(jié)一下有如下幾種情況。
(1)未經(jīng)授權(quán)的用戶主機隨意連接到企業(yè)的網(wǎng)絡中。
如員工從自己家里拿來一臺電腦,可以在不經(jīng)管理員同意的情況下,拔下某臺主機的網(wǎng)線,插在自己帶來的電腦上。然后連入到企業(yè)的網(wǎng)路中。這會帶來很大的安全隱患。如員工帶來的電腦可能本身就帶有病毒。從而使得病毒通過企業(yè)內(nèi)部網(wǎng)絡進行傳播;蛘叻欠◤椭破髽I(yè)內(nèi)部的資料等等。
(2)未經(jīng)批準采用集線器等設備。
有些員工為了增加網(wǎng)絡終端的數(shù)量,會在未經(jīng)授權(quán)的情況下,將集線器、交換機等設備插入到辦公室的網(wǎng)絡接口上。如此的話,會導致這個網(wǎng)絡接口對應的交換機接口流量增加,從而導致網(wǎng)絡性能的下降。在企業(yè)網(wǎng)絡日常管理中,這也是經(jīng)常遇到的一種危險的行為。
在日常工作中,筆者發(fā)現(xiàn)不少網(wǎng)絡管理員對于交換機端口的安全性不怎么重視。這是他們網(wǎng)絡安全管理中的一個盲區(qū)。他們對此有一個錯誤的認識。以為交換機鎖在機房里,不會出大問題;蛘哒f,只是將網(wǎng)絡安全的重點放在防火墻等軟件上,而忽略了交換機端口等硬件的安全。這是非常致命的。
相關(guān)推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |