论文部分内容阅读
为了提供一个安全的网络,并确保第二层设备(交换机)安全运作,需要一个安全的方式来管理LAN(Local Area Network,是指在某一区域内由多台计算机互联成的计算机组)。LAN的安全很重要,因为一些威胁能够在第二层而不是第三层及其上层发动攻击。例如在DMZLANk,一个被攻陷的服务器连接相同网段上的其他服务器,而不受限于连接在DMZ上的防火墙的访问控制列表。因为这个连接产生在第二层,没有合适的方法限制在这一层的流量,因而这种类型的访问不能被制止。