一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)以太網(wǎng)交換機的五大安全問題

ss ? 來源:飛暢科技 ? 作者:飛暢科技 ? 2020-12-31 13:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以太網(wǎng)交換機技術(shù)發(fā)展趨勢近幾年來,隨著企業(yè)數(shù)據(jù)通信業(yè)務(wù)以及相關(guān)的融合業(yè)務(wù)的迅猛發(fā)展,以太網(wǎng)交換機作為不可或缺的要害設(shè)備不僅在數(shù)量上獲得了極大的提高,而且在質(zhì)量、性能等方面不斷完善。而伴隨著以太網(wǎng)交換機的迅速普及,它的安全問題也日益受到相關(guān)重視,我們目前要應(yīng)對以下這些方面,接下來我們就跟隨飛暢科技的小編一起來看看吧!

(1)廣播風暴攻擊

當交換機接收到大流量的廣播數(shù)據(jù)、組播數(shù)據(jù)或者目的MAC地址為胡亂構(gòu)造的單播數(shù)據(jù)時,將以廣播的方式進行轉(zhuǎn)發(fā),如果交換機不支持對洪泛數(shù)據(jù)的流量控制,那么網(wǎng)絡(luò)的帶寬可能就會被這些垃圾數(shù)據(jù)充滿,從而網(wǎng)絡(luò)中的其它用戶無法正常上網(wǎng)。所以,交換機需要支持對從每個端口收到的洪泛數(shù)據(jù)進行速率限制。

(2)數(shù)據(jù)對網(wǎng)絡(luò)進行攻擊

當惡意用戶向路由器發(fā)送非常大流量的數(shù)據(jù),這些數(shù)據(jù)通過交換機發(fā)送給路由器的同時、也占用了該上聯(lián)接口的大部分帶寬,那么其它用戶上網(wǎng)也將趕到非常的緩慢。所以,交換機需限制每個端口進行入方向的速率,不然惡意用戶就可攻擊他所在的網(wǎng)絡(luò)、從而影響該網(wǎng)絡(luò)內(nèi)所有的其它用戶。

(3)海量MAC地址攻擊

因為交換機在轉(zhuǎn)發(fā)數(shù)據(jù)時以MAC地址作為索引,如果數(shù)據(jù)報的目的MAC地址未知時,將在網(wǎng)絡(luò)中以洪泛的方式轉(zhuǎn)發(fā)。所以,惡意用戶可以向網(wǎng)絡(luò)內(nèi)發(fā)送大量的垃圾數(shù)據(jù),這些數(shù)據(jù)的源MAC地址不停改變,因為交換機需要不停的進行MAC地址學習、并且交換機的MAC表容量是有限的,當交換機的MAC表被充滿時,原有的MAC地址就會被新學習到的MAC地址覆蓋。

這樣,當交換機接收到路由器發(fā)送給正??蛻舻臄?shù)據(jù)時,由于找不到該客戶MAC的記錄,從而就將以洪泛的方式在網(wǎng)絡(luò)內(nèi)轉(zhuǎn)發(fā),這樣就大大降低了網(wǎng)絡(luò)的轉(zhuǎn)發(fā)性能。因此,交換機需要能夠限制每個端口能夠?qū)W習MAC地址的數(shù)量,不然整個網(wǎng)絡(luò)就將退化為一個類似于HUB構(gòu)成的網(wǎng)絡(luò)。

(4)MAC欺騙攻擊

惡意用戶為攻擊網(wǎng)絡(luò)使之癱瘓,還可將自己的MAC地址改為路由器的MAC地址,然后不停地發(fā)送給交換機,這樣,交換機就會更新MAC-X的記錄,認為MAC-X位于與該惡意用戶連接的端口上,此時,當其他用戶有數(shù)據(jù)發(fā)送給路由器時,交換機將把這些數(shù)據(jù)發(fā)送給該惡意用戶,這樣發(fā)送正常數(shù)據(jù)的用戶就不能正常上網(wǎng)了。

因此,交換機應(yīng)具備MAC與端口的綁定功能,否則惡意用戶可簡單地讓網(wǎng)絡(luò)陷入崩潰;或交換機需綁定每個端口允許進入網(wǎng)絡(luò)的數(shù)據(jù)的源MAC地址,這樣惡意用戶就不能通過MAC欺騙來攻擊網(wǎng)絡(luò)。

(5)ARP欺騙攻擊

惡意用戶可以進行ARP欺騙攻擊,即不管接收到對哪個IP地址發(fā)出的ARP請求,都立即發(fā)送ARP應(yīng)答,這樣其它用戶發(fā)送的數(shù)據(jù)也都將發(fā)送到惡意用戶的這個MAC地址,這些用戶自然不能正常上網(wǎng)。因此,交換機應(yīng)該實現(xiàn)端口與IP地址的綁定功能,即若收到的ARP請求、ARP應(yīng)答、口數(shù)據(jù)與綁定的IP不同,即可將這些數(shù)據(jù)丟棄掉,否則會讓網(wǎng)絡(luò)陷入癱瘓。

好了,以上內(nèi)容就是飛暢科技關(guān)于工業(yè)交換機安全問題的相關(guān)詳細介紹,希望能對大家有所幫助!飛暢科技,專業(yè)做光端機、光纖收發(fā)器、工業(yè)交換機、協(xié)議轉(zhuǎn)換器的廠家,自主研發(fā)品牌,歡迎前來了解、交流。

責任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關(guān)注

    關(guān)注

    22

    文章

    2731

    瀏覽量

    101636
  • 工業(yè)以太網(wǎng)

    關(guān)注

    10

    文章

    656

    瀏覽量

    42957
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Analog Devices Inc. ADIN2111 2端口以太網(wǎng)交換機IC數(shù)據(jù)手冊

    Analog Devices Inc. ADIN2111雙端口以太網(wǎng)交換機是低功耗、低復(fù)雜性交換機,集成了兩個以太網(wǎng)端口、10BASE-T1L PHY和一個串行外設(shè)接口 (SPI) 端
    的頭像 發(fā)表于 06-25 10:45 ?95次閱讀
    Analog Devices Inc. ADIN2111 2端口<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>IC數(shù)據(jù)手冊

    以太網(wǎng)交換機:網(wǎng)絡(luò)世界的指揮家,90%的人不知道它的重要性!

    一、什么是以太網(wǎng)交換機? 簡單來說, 以太網(wǎng)交換機(Ethernet Switch) 是一種用于局域網(wǎng)(LAN)的數(shù)據(jù)
    的頭像 發(fā)表于 05-30 17:09 ?262次閱讀

    Analog Devices Inc. ADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機數(shù)據(jù)手冊

    Analog DevicesADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機是多功能6端口千兆位以太網(wǎng)時間敏感網(wǎng)絡(luò)(TSN)交換機,設(shè)計
    的頭像 發(fā)表于 05-26 10:20 ?231次閱讀
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工業(yè)</b>級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>數(shù)據(jù)手冊

    ADIN2111集成10BASE-T1L PHY的低復(fù)雜度、2端口以太網(wǎng)交換機技術(shù)手冊

    ADIN2111是一款低功耗、低復(fù)雜度、雙以太網(wǎng)端口交換機,它集成了10BASE-T1L PHY和一個串行外設(shè)接口(SPI)端口。該器件使用低功率受限節(jié)點,面向工業(yè)以太網(wǎng)應(yīng)用且符合IE
    的頭像 發(fā)表于 05-15 11:41 ?245次閱讀
    ADIN2111集成10BASE-T1L PHY的低復(fù)雜度、2端口<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>技術(shù)手冊

    fido5100/fido5200實時以太網(wǎng)多協(xié)議(REM)交換機技術(shù)手冊

    fido5100和fido5200(REM交換機芯片)是可編程IEEE 802.3 10 Mbps/100 Mbps以太網(wǎng)互聯(lián)網(wǎng)協(xié)議第6版(IPv6)和互聯(lián)網(wǎng)協(xié)議第4版(IPv4)交換機芯片,支持
    的頭像 發(fā)表于 05-15 10:46 ?240次閱讀
    fido5100/fido5200實時<b class='flag-5'>以太網(wǎng)</b>多協(xié)議(REM)<b class='flag-5'>交換機</b>技術(shù)手冊

    工業(yè)以太網(wǎng)交換機工業(yè)網(wǎng)絡(luò)的交通樞紐

    工業(yè)界,設(shè)備之間的數(shù)據(jù)傳輸如同城市交通一般復(fù)雜。 工業(yè)以太網(wǎng)交換機 就像一位出色的交通指揮官,負責疏導(dǎo)數(shù)據(jù)洪流,讓工業(yè)設(shè)備之間的通信有條不
    的頭像 發(fā)表于 04-08 09:37 ?257次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>:<b class='flag-5'>工業(yè)</b>網(wǎng)絡(luò)的交通樞紐

    PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?

    PoE交換機是一種集成了以太網(wǎng)供電功能的常規(guī)網(wǎng)絡(luò)交換機。能夠為兼容設(shè)備(如VoIP電話、網(wǎng)絡(luò)監(jiān)控攝像頭、無線接入點等)提供數(shù)據(jù)傳輸?shù)耐瑫r供電,使其能夠在沒有電源插座或網(wǎng)絡(luò)連接的環(huán)境中正常工作。然而
    發(fā)表于 03-21 19:20

    交換機以太網(wǎng)怎么連接

    在現(xiàn)代網(wǎng)絡(luò)通信中,交換機以太網(wǎng)作為構(gòu)建局域網(wǎng)(LAN)的核心組件,其連接方式和配置對于網(wǎng)絡(luò)的性能和穩(wěn)定性至關(guān)重要。本文旨在深入探討交換機以太網(wǎng)
    的頭像 發(fā)表于 02-02 16:44 ?1058次閱讀

    可編程晶振可精確至小數(shù)點后6位應(yīng)用于工業(yè)交換機

    工業(yè)以太網(wǎng)網(wǎng)管交換機也稱作工業(yè)以太網(wǎng)交換機,即應(yīng)用于工業(yè)
    的頭像 發(fā)表于 11-12 14:52 ?419次閱讀
    可編程晶振可精確至小數(shù)點后6位應(yīng)用于<b class='flag-5'>工業(yè)</b><b class='flag-5'>交換機</b>

    恩智浦半導(dǎo)體推出S32J系列以太網(wǎng)交換機和網(wǎng)絡(luò)控制器

    2024年10月22日,恩智浦半導(dǎo)體(NXP Semiconductors N.V.,納斯達克股票代碼:NXPI)隆重推出其全新S32J系列高性能以太網(wǎng)交換機和網(wǎng)絡(luò)控制器。該系列采用了恩智浦獨有的NETC交換機內(nèi)核,與恩智浦最新
    的頭像 發(fā)表于 10-24 11:53 ?1154次閱讀

    以太網(wǎng)交換機高穩(wěn)定性時鐘系統(tǒng)應(yīng)用方案

    隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我們的生活也發(fā)生著巨大的變化,這離不開以太網(wǎng)起到的重大作用,全球大部分地區(qū)的以太網(wǎng)交換機市場都出現(xiàn)了增長。那么,平常我們所說的以太網(wǎng)
    發(fā)表于 10-17 14:47 ?0次下載

    工業(yè)交換機安全機制

    在當今信息技術(shù)迅速發(fā)展的時代,工業(yè)交換機作為網(wǎng)絡(luò)通信的重要設(shè)備,其安全機制愈發(fā)受到重視。工業(yè)交換機安全
    的頭像 發(fā)表于 10-09 15:02 ?516次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>交換機</b>的<b class='flag-5'>安全</b>機制

    以太網(wǎng)交換模式有哪幾種

    以太網(wǎng)交換模式是指以太網(wǎng)交換機在數(shù)據(jù)傳輸過程中所采用的處理和轉(zhuǎn)發(fā)數(shù)據(jù)幀的方式。以太網(wǎng)交換機作為局
    的頭像 發(fā)表于 10-08 10:12 ?1852次閱讀

    以太網(wǎng)交換機CTA進網(wǎng)許可認證有哪些申請條件?

    條件呢?以太網(wǎng)關(guān)交換機申請CTA認證的目的是為了確保申請設(shè)備符合中國的電信技術(shù)標準和規(guī)范,保障網(wǎng)絡(luò)安全和用戶權(quán)益。接下來英利檢測分享幾點以太網(wǎng)交換機
    的頭像 發(fā)表于 09-18 17:53 ?913次閱讀
    <b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>CTA進<b class='flag-5'>網(wǎng)</b>許可認證有哪些申請條件?

    虹科應(yīng)用 增強型以太網(wǎng)交換機:如何實現(xiàn)同IP控制的高效網(wǎng)絡(luò)管理?

    導(dǎo)讀:車載以太網(wǎng)交換機的配置和管理是確保數(shù)據(jù)流高效、安全傳輸?shù)年P(guān)鍵。虹科增強型以太網(wǎng)交換機(EES)通過其先進的功能,為用戶提供了一種靈活且
    的頭像 發(fā)表于 08-16 10:43 ?677次閱讀
    虹科應(yīng)用 增強型<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>:如何實現(xiàn)同IP控制的高效網(wǎng)絡(luò)管理?