91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業(yè)以太網(wǎng)交換機的五大安全問題

ss ? 來源:飛暢科技 ? 作者:飛暢科技 ? 2020-12-31 13:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以太網(wǎng)交換機技術發(fā)展趨勢近幾年來,隨著企業(yè)數(shù)據(jù)通信業(yè)務以及相關的融合業(yè)務的迅猛發(fā)展,以太網(wǎng)交換機作為不可或缺的要害設備不僅在數(shù)量上獲得了極大的提高,而且在質量、性能等方面不斷完善。而伴隨著以太網(wǎng)交換機的迅速普及,它的安全問題也日益受到相關重視,我們目前要應對以下這些方面,接下來我們就跟隨飛暢科技的小編一起來看看吧!

(1)廣播風暴攻擊

當交換機接收到大流量的廣播數(shù)據(jù)、組播數(shù)據(jù)或者目的MAC地址為胡亂構造的單播數(shù)據(jù)時,將以廣播的方式進行轉發(fā),如果交換機不支持對洪泛數(shù)據(jù)的流量控制,那么網(wǎng)絡的帶寬可能就會被這些垃圾數(shù)據(jù)充滿,從而網(wǎng)絡中的其它用戶無法正常上網(wǎng)。所以,交換機需要支持對從每個端口收到的洪泛數(shù)據(jù)進行速率限制。

(2)數(shù)據(jù)對網(wǎng)絡進行攻擊

當惡意用戶向路由器發(fā)送非常大流量的數(shù)據(jù),這些數(shù)據(jù)通過交換機發(fā)送給路由器的同時、也占用了該上聯(lián)接口的大部分帶寬,那么其它用戶上網(wǎng)也將趕到非常的緩慢。所以,交換機需限制每個端口進行入方向的速率,不然惡意用戶就可攻擊他所在的網(wǎng)絡、從而影響該網(wǎng)絡內所有的其它用戶。

(3)海量MAC地址攻擊

因為交換機在轉發(fā)數(shù)據(jù)時以MAC地址作為索引,如果數(shù)據(jù)報的目的MAC地址未知時,將在網(wǎng)絡中以洪泛的方式轉發(fā)。所以,惡意用戶可以向網(wǎng)絡內發(fā)送大量的垃圾數(shù)據(jù),這些數(shù)據(jù)的源MAC地址不停改變,因為交換機需要不停的進行MAC地址學習、并且交換機的MAC表容量是有限的,當交換機的MAC表被充滿時,原有的MAC地址就會被新學習到的MAC地址覆蓋。

這樣,當交換機接收到路由器發(fā)送給正??蛻舻臄?shù)據(jù)時,由于找不到該客戶MAC的記錄,從而就將以洪泛的方式在網(wǎng)絡內轉發(fā),這樣就大大降低了網(wǎng)絡的轉發(fā)性能。因此,交換機需要能夠限制每個端口能夠學習MAC地址的數(shù)量,不然整個網(wǎng)絡就將退化為一個類似于HUB構成的網(wǎng)絡。

(4)MAC欺騙攻擊

惡意用戶為攻擊網(wǎng)絡使之癱瘓,還可將自己的MAC地址改為路由器的MAC地址,然后不停地發(fā)送給交換機,這樣,交換機就會更新MAC-X的記錄,認為MAC-X位于與該惡意用戶連接的端口上,此時,當其他用戶有數(shù)據(jù)發(fā)送給路由器時,交換機將把這些數(shù)據(jù)發(fā)送給該惡意用戶,這樣發(fā)送正常數(shù)據(jù)的用戶就不能正常上網(wǎng)了。

因此,交換機應具備MAC與端口的綁定功能,否則惡意用戶可簡單地讓網(wǎng)絡陷入崩潰;或交換機需綁定每個端口允許進入網(wǎng)絡的數(shù)據(jù)的源MAC地址,這樣惡意用戶就不能通過MAC欺騙來攻擊網(wǎng)絡。

(5)ARP欺騙攻擊

惡意用戶可以進行ARP欺騙攻擊,即不管接收到對哪個IP地址發(fā)出的ARP請求,都立即發(fā)送ARP應答,這樣其它用戶發(fā)送的數(shù)據(jù)也都將發(fā)送到惡意用戶的這個MAC地址,這些用戶自然不能正常上網(wǎng)。因此,交換機應該實現(xiàn)端口與IP地址的綁定功能,即若收到的ARP請求、ARP應答、口數(shù)據(jù)與綁定的IP不同,即可將這些數(shù)據(jù)丟棄掉,否則會讓網(wǎng)絡陷入癱瘓。

好了,以上內容就是飛暢科技關于工業(yè)交換機安全問題的相關詳細介紹,希望能對大家有所幫助!飛暢科技,專業(yè)做光端機、光纖收發(fā)器、工業(yè)交換機、協(xié)議轉換器的廠家,自主研發(fā)品牌,歡迎前來了解、交流。

責任編輯:xj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一文講清 DHCP 技術原理,工業(yè)以太網(wǎng)交換機為什么離不開它?

    DHCP 是工業(yè)以太網(wǎng)中實現(xiàn) IP 地址自動分配的重要基礎技術。本文從實際工程應用出發(fā),系統(tǒng)講解了 DHCP 的工作原理、DORA 四步流程及租約機制,并結合工業(yè)以太網(wǎng)
    的頭像 發(fā)表于 01-30 18:21 ?336次閱讀
    一文講清 DHCP 技術原理,<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>為什么離不開它?

    網(wǎng)管型與非網(wǎng)管型工業(yè)以太網(wǎng)交換機有何區(qū)別?廣州郵科為你解析

    工業(yè)自動化快速發(fā)展的當下,工業(yè)以太網(wǎng)交換機作為構建工業(yè)通信網(wǎng)絡的關鍵設備,發(fā)揮著至關重要的作用。而網(wǎng)管型與非網(wǎng)管型
    的頭像 發(fā)表于 01-22 09:57 ?228次閱讀
    網(wǎng)管型與非網(wǎng)管型<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>有何區(qū)別?廣州郵科為你解析

    Amphenol GigaBlox Rugged以太網(wǎng)交換機:小體積大能量

    Amphenol GigaBlox Rugged以太網(wǎng)交換機:小體積大能量 在工業(yè)、移動和軍事應用領域,對于高性能、小體積且堅固耐用的以太網(wǎng)交換機
    的頭像 發(fā)表于 12-10 16:00 ?436次閱讀

    Amphenol GigaStax Rugged:高性能以太網(wǎng)交換機的卓越之選

    Amphenol GigaStax Rugged:高性能以太網(wǎng)交換機的卓越之選 在當今對空間、重量和價格敏感(SWaP)的工業(yè)、移動和軍事應用領域,對高性能、緊湊型以太網(wǎng)
    的頭像 發(fā)表于 12-10 15:30 ?417次閱讀

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太網(wǎng)交換機模塊

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太網(wǎng)交換機模塊 在電子設備的海洋中,以太網(wǎng)交換機模塊是構建網(wǎng)絡連接的關鍵部件。今天,
    的頭像 發(fā)表于 12-10 15:05 ?504次閱讀

    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的以太網(wǎng)交換機

    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的以太網(wǎng)交換機 在電子設備的設計中,面對惡劣環(huán)境的挑戰(zhàn),一款可靠且高性能的以太網(wǎng)交換機是至關重要的。今天,我們就
    的頭像 發(fā)表于 12-10 15:05 ?512次閱讀
    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>

    Amphenol SwitchBlox Industrial:小體積高性能工業(yè)以太網(wǎng)交換機的卓越之選

    Amphenol SwitchBlox Industrial:小體積高性能工業(yè)以太網(wǎng)交換機的卓越之選 在工業(yè)和移動應用的復雜環(huán)境中,對于以太網(wǎng)
    的頭像 發(fā)表于 12-10 15:05 ?476次閱讀
    Amphenol SwitchBlox Industrial:小體積高性能<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>的卓越之選

    廣州郵科工業(yè)以太網(wǎng)交換機:嚴苛環(huán)境下的“網(wǎng)絡硬核衛(wèi)士

    在智能制造、軌道交通、能源電力等關鍵領域,網(wǎng)絡設備的穩(wěn)定性直接決定了生產系統(tǒng)的效率與安全。當普通交換機在高溫、電磁干擾、粉塵等環(huán)境中頻繁“罷工”時,廣州郵科工業(yè)以太網(wǎng)
    的頭像 發(fā)表于 10-15 14:01 ?456次閱讀
    廣州郵科<b class='flag-5'>工業(yè)</b>級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>:嚴苛環(huán)境下的“網(wǎng)絡硬核衛(wèi)士

    NVIDIA Spectrum-X 以太網(wǎng)交換機助力 Meta 和 Oracle 加速網(wǎng)絡性能

    超大規(guī)模企業(yè)廣泛采用 NVIDIA 網(wǎng)絡解決方案,驅動十億瓦級(Giga-Scale)高性能 AI 數(shù)據(jù)中心 Meta 推出基于 NVIDIA Spectrum 以太網(wǎng)交換機,用于
    的頭像 發(fā)表于 10-14 10:26 ?1904次閱讀
    NVIDIA Spectrum-X <b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>助力 Meta 和 Oracle 加速網(wǎng)絡性能

    LAN9370汽車級以太網(wǎng)交換機芯片技術解析

    Microchip Technology LAN937x千兆位以太網(wǎng)交換機是可擴展、緊湊型100BASE-T1以太網(wǎng)千兆位交換機,基于IEEE 802.3bw-2015規(guī)范。
    的頭像 發(fā)表于 10-13 11:48 ?1053次閱讀
    LAN9370汽車級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>芯片技術解析

    ?LAN938x系列以太網(wǎng)交換機的技術解析與汽車電子應用

    Technology LAN938x交換機是一款第2層+托管型以太網(wǎng)交換機,具有多達個100BASE-T1 PHY收發(fā)器(LAN9381/2四個,LAN9383/4
    的頭像 發(fā)表于 09-30 09:53 ?1378次閱讀
    ?LAN938x系列<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>的技術解析與汽車電子應用

    工業(yè)以太網(wǎng)交換機與商用交換機的技術差異與應用場景分析

    在當今的工業(yè)自動化和網(wǎng)絡通信領域,交換機作為網(wǎng)絡基礎設施的核心組件,扮演著至關重要的角色。然而,市場上存在兩種主要類型的交換機工業(yè)交換機
    的頭像 發(fā)表于 09-23 14:33 ?924次閱讀

    什么是工業(yè)交換機?工業(yè)交換機作用有哪些?

    重中之重?。?! ? ? 工業(yè)交換機 是專為工業(yè)環(huán)境設計的 網(wǎng)絡設備 ,主要作用是實現(xiàn)以太網(wǎng)設備的互聯(lián),擴大網(wǎng)絡覆蓋范圍。與普通的商業(yè)交換機
    的頭像 發(fā)表于 07-07 16:25 ?1401次閱讀

    Analog Devices Inc. ADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機數(shù)據(jù)手冊

    Analog DevicesADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機是多功能6端口千兆位以太網(wǎng)時間敏感網(wǎng)絡(TSN)交換機,設計
    的頭像 發(fā)表于 05-26 10:20 ?1434次閱讀
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工業(yè)</b>級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>數(shù)據(jù)手冊

    工業(yè)以太網(wǎng)交換機工業(yè)網(wǎng)絡的交通樞紐

    工業(yè)界,設備之間的數(shù)據(jù)傳輸如同城市交通一般復雜。 工業(yè)以太網(wǎng)交換機 就像一位出色的交通指揮官,負責疏導數(shù)據(jù)洪流,讓工業(yè)設備之間的通信有條不
    的頭像 發(fā)表于 04-08 09:37 ?902次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機</b>:<b class='flag-5'>工業(yè)</b>網(wǎng)絡的交通樞紐