基于VLAN和三层交换的企业网络安全策略研究

被引量 : 0次 | 上传用户:kiry250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化水平的提高,企业信息系统网络规模在不断扩大,随之而来的网络安全、网络流量、网络通信速度、网络维护工作量等问题明显增加。究其原因,是由于各企业的信息网络普遍使用二层交换技术的网络架构造成的。二层交换技术架构网络的主要弱点是:在局域网内不能划分VLAN,网络物理链路存在安全漏洞,同一个网段内的工作站过多会引起广播风暴,甚至导致网络瘫痪,不能有效地解决各种网络互连、安全控制等问题。三层交换技术的出现主要是为了解决规模较大的网络中的广播问题,通过VLAN把一个大的交换网络划分为多个较小的广播域,各个VLAN之间再采用三层交换技术互通。企业信息网络采用三层交换技术,可以确保计算机网络更加合理、安全、有效。对于企业网络安全而言,主要通过采用网络物理链路安全和访问控制两个方面的安全策略来实现企业网络安全,而采用三层交换技术的网络架构,很大程度上避免了二层交换技术的缺陷,,能够较好地实现此类安全策略目标。随着网络规模的升级,信息流量逐渐加大,人员管理变得日益复杂,给企业网的安全、稳定和高效运行带来新的隐患,如何消除这些隐患呢?在VLAN问采用访问控制策略,能够加强网络的整体安全。在核心层和汇接层交换机的接口上建立访问控制列表来实现VLAN之间的访问控制,决定哪些用户数据流可以在VLAN之间进行交换,以及最终到达核心层。论文简要介绍了VLAN技术在当前企业中的应用状况,实施VLAN的必要性及存在的问题,依据IEEE802.1Q标准和CISCO公司的VLAN协议阐述了VLAN的工作机制。论文中讨论了VLAN之间的两种通信方式:(1)通过路由器实现VLAN间的通信;(2)通过三层交换机实现VLAN间的通信。论文对某石化企业网络安全性进行了分析,针对企业网络的实际情况,基于VLAN和三层交换技术安全策略,提出了解决方案,并且在企业网络安全项目中进行了具体实施,解决了企业局域网安全方面的主要问题,达到项目预期目标。
其他文献
都说《格列佛游记》是一部讽刺小说;都说黑色幽默代表二十世纪六七十年代的一种文学流派;然而本文却从黑色幽默作为普通词语的概念出发,拿十八世纪英国小说《格列佛游记》与二十
第二次世界大战期间,侵华日军建立了一批从事人体细菌战实验的基地。其中最为臭名昭著的就是位于中国东北哈尔滨平房地区的731部队。该部队在部队长石井四郎的率领下,利用大批
本文所谓佛教汉语训释不同于以往之强调佛学义理解说或词语训释,而是指从词义、句法、句意、段意等各层面对佛教汉语做全方位的训释。本文将鸠摩罗什所译的《小品般若波罗蜜经
近年来,认知有用性、使用后的期望符合以及使用的满意度三种构面,被认为是决定个人持续使用网站意向的重要因素,据此,本研究目的是以电子政府网站为对象,为提出一个影响网站
欧美债务危机给世界经济带来严重震荡和不安,尤其对以欧美为最大出口市场的中国来说,其影响首当其冲。本文首先分析了欧美债务危机发生的深层次原因,然后就欧美债务危机对中
本刊在第9期"问题讨论"栏目中发表了"从海南高考试题看日出日落时的太阳方位"一文,本期发表的两篇文章分别对该文中"地球上除极昼极夜地区外,其余地区同一天日出、日落太阳方
提出了一种基于需求响应的电动汽车充电策略,根据电网实时电价信息优化电动汽车用户充电电价触发值,降低用户充电成本。同时,研究了含大规模电动汽车的电力系统机组组合问题
目前,国内外的专家学者在顾客满意度的基本理论和测评方法等方面的进行了深入研究,对游客满意度以及城市旅游商业区的研究也有一定的成果。但是,对于城市旅游商业区的顾客满
我国新课程理念强调“学习对生活有用的地理”、“培养现代公民必备的地理素养”。现代社会正处于信息时代,包涵了丰富信息的图像系统日益大众化和国际化。中学地理教学中,以地
文化是旅游者从事旅游活动的出发点和归结点,是旅游资源吸引力的源泉,也是旅游业发展的原动力和灵魂。如何将文化的潜在价值转化成现实的旅游产品,是文化旅游资源开发过程中