网络交换机安全加固策略分析

来源 :安防科技 | 被引量 : 0次 | 上传用户:cscec83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:大众生活与工作逐渐与信息网络建立了密切的关联,现如今,信息网络充斥在人们的生活视野中,其安全性受到广大关注,比如以网络交换机为例,安全性能日益重要。下文将围绕网络交换机展开论述,探讨其遭遇的安全威胁,然后分析几项安全加固措施,使得网络交换机能够运行顺利,提高信息网络的安全性。
  关键词: 网络交换机;安全加固;策略
  引言:受网络交换机的影响,信息网络能够重组,因此针对信息网络来说,网络交换机是非常重要的,存在于接入层到核心层。[1],如果网络交换机安全性能受到威胁,存在安全风险就会产生系统漏洞,从而为网络攻击者创造了侵犯条件,进而开始攻击网络,致使信息网络难以稳定运行,这是本文主要研究的方向。以网络交换机为例,将其安全性能为切入点,可以为网络数据传输安全性创造有利的条件,从而避免被黑客和病毒入侵。
  一、网络交换机简介
  站在概念定义的角度,网络交换机是一种能够令网络覆盖范围得以扩大的设备,可以使子网络获得更多的连接端口,这样可以轻松连接计算机。[2]截至目前,企业开始广泛应用信息化技术,交换机的优点非常多,不仅操作简单,而且活动灵活,且性价比高,最为主要的是易于实现,是局域网组网技术关键部分,不论是接入层,还是汇聚层,亦或是核心层,其作用是非常重要的。网络交换机不仅具有数据转发功能,即使受到黑客攻击,也不会降低数据转发速率,而且不会干扰,这一点显得弥足珍贵。
  二、网络交换机面临的安全威胁
  通过一些现有的网络安全事件中,结合交换机工作原理,我们可以发现最大的安全威胁来自于ARP、DOS攻击以及MAC地址泛洪攻击,对于网络攻击者而言, MAC地址學习机制为他们提供了可乘之机,这相当于交换机的工作原理,使得攻击者能够伪造很多MAC地址数据,这就使得CAM被不法数据信息填满, MAC正常用户难以在CAM表中录入地址条目,广播成了网络交换机传输数据主要方式,还能获得他人的报文信息。以DOS攻击为例,这是一种分布式攻击,也是拒绝服务攻击,在攻击的过程中,会借助互联网带宽工具,大肆攻击主机,令局域网系统一切现存的网络资源被消耗,这样合法用户很难请求通过。以ARP攻击为例,主要对以太网地址协议解析进行干扰,在网络的作用下,攻击者能够更改数据封装包,致使用户计算机系统难以实施连接工作,主要攻击行为是ARP欺骗、ARP泛洪攻击。
  三、网络交换机安全加固措施的实现
  (一)加强硬件安全及版本升级
  如果想深度应用信息化,应以信息网络为主,时至今日,信息化深化应用相比以往逐渐加深,信息安全问题重要性到达一个新高度,和信息系统相关的网络安全问题也被提上征程。[3]这就意味着我们应防范网络交换机的安全风险,最大限度减小由于漏洞问题而造成核心数据的失控,及时更新交换机IOS版本,如果版本过低,会存在不稳定性。
  比如在设备FLASH容量允许时,可以在原版本基础上进行升级,尤其是高端核心交换机,这是不可缺少的步骤,在特殊情况下,将设备的FLASH进行升级,以便下载IOS版本。与此同时,也是为了提高信息网络的稳定性。针对于比较重要的部件,配置是双机or常用板卡时,为了不影响网络交换机的正常运行,减少其发生故障的几率,使得网络系统连接端口可以继续运行,这样便提高了信息网络数据传输的稳定性。
  (二)访问控制设置并启用日志功能
  在维护网络交换机运行的过程中,通常采取本地维护的方式,如果需要开启远程运维,需要考虑交换机访问控制是否足够安全,是否不会让不法分子钻空子,这就应对访问控制和登录方式采取高端的加固措施。[4]无论是Vty口登陆,还是Console口登陆,设置密码时,要具有足够的安全性,可以通过MD5方法进行加密。
  比如除了特殊情况,应减少远程管理的使用次数,针对于远程管理而言,拒绝使用telnet访问,可以选择访问控制的方式、SSH远程管理方式,也可以选择访问控制方式,再或者由配置不同权限的用户限制访问权限,应配置合理的时间限制,在此基础上还要配置相应的登陆次数等,达到一定配置参数后,将该用户登录进行锁定。除此之外还可以使用日志功能。如果交换机空间不够充分,网络交换机有必要配备日志服务器,如此一来,凭借搜寻日志文件就能或之登录过该设备的用户名,还可以查询登录时间,并且可以查询登录该设备后用户的一系列命令和操作等,但可以获得充足的依据去发现潜在的攻击者。如此一来,如果出现网络运行故障,操作人员可以第一时间调取设备故障数据,依据这些信息进行分析和预控。
  (三)端口、服务最小化开放原则
  为了避免出现漏洞,使得攻击者有可乘之机,如果端口不需要开发,则不对其进行开发,对于一些不必要的服务,采取不打开的原则,只保留需要开放的端口。
  比如在开展日常工作的过程中,为了避免MAC地址被泛洪攻击,每个接入端口只接入一台客户机,如果存在多用户接入的情况,需要合理设置接入数量,对于没有必要应用的端口,可以进行关闭处理。
  (四)ACL配置
  为了提高交换机运行的稳定性,避免入侵者利用不安全的服务,在三层网络交换机配置上,应屏蔽蠕虫端口,这就需要选择配置相应的ACL。与此同时,为了进一步提高安全性,应结合每个网段业务访问状况,科学的配置ACL,这样能够减少安全风险。
  结语:现如今,信息技术被广泛应用,信息安全问题逐渐被大众所重视,对于信息技术而言,网络安全是其基础,其重要性与日俱增,要想令网络交换机的信息安全得到保障,技术人员对此要引起足够的重视,避免潜在的网络风险“兴风作浪”,做好交换机安全配置的工作,提高其安全性能,还需要继续研究,深入挖掘潜在的风险,然后选择科学的措施,提高信息网络的安全性。
  参考文献
  [1]范静,陈睿.基于网络交换机安全措施的研究和实现[J].华东电力,2014(5):1048-1049.
  [2]侯丽娟,网络交换机安全加固措施的实现[J].科技传播,2017(24):117-118.
  [3]高彦,陈晓燕.基于局城网的安全加固策略研究[J].电子测试,2018(10):123.
  作者简介:
  郑桐贺(1983-),男,汉族,辽宁铁岭,学士,讲师,主要研究方向:网络设备管理,云计算等。
其他文献
摘要:进入新时代,社会经济发展速度加快,科学技术水平提高,在一定程度上为人们提供更加舒适的生活环境,改善了人们生活质量,与此同时,人们对各行业的发展提出了更高的要求以及标准。在现实生活中,人们越来越注重自己的生活品质,特别是对食品安全问题的关注度越来越高。事实上,食品检验机构开展食品风险评估等工作是必要的,可以有效降低食品安全问题发生频率。本文分析了食品检验机构风险评估工作的相关情况,希望能有一定
摘要:目前在城市发展过程中有大量的高层建筑,但城市中仍有许多地下建筑有待开发。在这一发展过程中,相关技术人员必须结合土建工程技术,加强对深基坑开挖工作的重视。在此背景下,本文首先分析了土建施工现场的总体设计,然后讨论了施工总平面图,讨论了主体部分和分项工程的施工方案。  关键词:土建;施工;深基坑开挖;质量;  引言:  在目前情况下,人口对建筑用地的需求仍然很高,国家在发展过程中也需要使用大量的
摘要:中国作为一个地大物博的国家,其拥有十分丰富的水资源,水利工程是我国基础设施建设工程中最为重要的组成部分。但我国在水利工程施工中仍然存在许多问题,为了尽量避免在日后的水利工程建设中出现问题,就应对水利工程施工现状加以改善,本文则对水利施工技术的现状及改进措施进行简要的梳理与分析。  关键词:水利施工技术;现状;改进措施  引言  现阶段,社会生产生活对于用水的需求逐步增加,为了充分确保社会大众
摘要:电力电缆线路对于机场的建设来说至关重要,它是保障机场电力系统稳定运转的重要设备,其工作状态直接影响着机场整体的服务水平,因此保障机场电力电缆线路正常工作是机场日常维护管理的重要工作之一,一旦电力电缆出现问题,很有可能导致机场内部各重要建筑或者基础设施的运转停滞,无法正常的指挥航班飞行与运转,甚至还有可能造成电场整体停电的现象。无论是夏季用电高峰还是梅雨天气,都有可能导致电力电缆出现问题引发故
摘要:一个好的企业工程项目合同管理工作流程,需要充分利用各种现代化管理,将一个工程项目所有必需的各种管理材料和信息紧密结合到一起来,保证工程项目的顺利组织、实施和工程项目目标的顺利实现。本文首先介绍了整个工程项目合同管理工作流程的基础概念和基本特点,其次详细阐述了整个工程项目合同管理工作流程的基本构建以及控制。  关键词:合同管理;管理流程;信息系统;界面管理  我国各类大型建设项目合同流程种类多
摘要:在当今社会中,生活节奏越来越快,竞争也越来越激烈,人们面临着巨大社会压力,眩晕伴颈项不适,头昏头晕,恶心是一部分上班族的常见表现,这部分人常有过度劳累、失眠、健忘、精神紧张、工作压力大等共同特点,或长期沉迷于网络。神经系统长期紧张,得不到有效休息,以致神经系统功能紊乱是其病因。但由于长期的体位不正再加上缺少体育锻炼,往往有颈、项、肩、背酸痛不适的症状,颈椎X片上会表现为颈椎生理弧度的改变。这
摘要:施工技术管理是建筑工程施工管理中的重要内容,这种技术管理过程不仅包括对技术应用类型的管理,也包括施工技术应用工艺管理,并且后者对技术应用效能的影响更为明显。基于综合性管理体系的施工技术管理办法相对有效,其不仅需要考虑到技术应用形式的环境适应性,还需要兼顾技术应用成本。基于此,本文首先分析了建筑工程施工技术管理工作的基本原则;其次,分析了提升施工技术管理水平的方式方法。  关键词:建筑工程;施
目的探讨脉冲电磁场对结肠造瘘后旷置肠段粘膜的刺激作用 ,及降钙素基因相关肽在粘膜萎缩时的变化. 方法将28只SD大鼠随机分为3组,1组为对照组(n=9),另外两组接受结肠造瘘、远端结肠旷置术,于术后8 d起连续5 d分别接受每日半小时的电磁场刺激(n=10)和不接受刺激(n=9). 结果病理组织学检查发现,电磁场刺激有效地防止了旷置部分结肠粘膜的萎缩.接受刺激的大鼠结肠粘膜的DNA和RNA含量均比
摘要:现阶段,我国现代化建设不断推进,现代工程设备使用率逐渐提高。工程设备是企业稳定运转的关键,其维护与保养工作受到人们的重视。基于此,下文将简述现代工程设备维护保养过程中存在的问题,提出合理的维护保养措施。  关键词:工程设备;维护保养;问题分析;措施分析  引言  众所周知,工程设备的维护和保养是现代工业发展的基础,也是促进社会经济发展的基础条件。在工程设备维护保养过程中,维修制度不够完善,机
摘要:本文重点对尺寸链的应用原理与达到装配精度的方法,合理的解决机械质量的保障问题进行探讨。  关键词:尺寸链 原理 机械质量  引言  通常情况下对机械的质量要求保障为:机械性能的指标、效率、几何位置的精准度和使用寿命等等。其中几何位置的精准度与运行的平稳性以及传动过程中的精度都可以用尺寸链进行测量与分析。  一、装配尺寸链  在装配过程中,使用尺寸链的目的是将所要求的装配精度与各部位零件所可能