91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)以太網(wǎng)交換機(jī)的五大安全問題

ss ? 來源:飛暢科技 ? 作者:飛暢科技 ? 2020-12-31 13:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以太網(wǎng)交換機(jī)技術(shù)發(fā)展趨勢近幾年來,隨著企業(yè)數(shù)據(jù)通信業(yè)務(wù)以及相關(guān)的融合業(yè)務(wù)的迅猛發(fā)展,以太網(wǎng)交換機(jī)作為不可或缺的要害設(shè)備不僅在數(shù)量上獲得了極大的提高,而且在質(zhì)量、性能等方面不斷完善。而伴隨著以太網(wǎng)交換機(jī)的迅速普及,它的安全問題也日益受到相關(guān)重視,我們目前要應(yīng)對以下這些方面,接下來我們就跟隨飛暢科技的小編一起來看看吧!

(1)廣播風(fēng)暴攻擊

當(dāng)交換機(jī)接收到大流量的廣播數(shù)據(jù)、組播數(shù)據(jù)或者目的MAC地址為胡亂構(gòu)造的單播數(shù)據(jù)時(shí),將以廣播的方式進(jìn)行轉(zhuǎn)發(fā),如果交換機(jī)不支持對洪泛數(shù)據(jù)的流量控制,那么網(wǎng)絡(luò)的帶寬可能就會(huì)被這些垃圾數(shù)據(jù)充滿,從而網(wǎng)絡(luò)中的其它用戶無法正常上網(wǎng)。所以,交換機(jī)需要支持對從每個(gè)端口收到的洪泛數(shù)據(jù)進(jìn)行速率限制。

(2)數(shù)據(jù)對網(wǎng)絡(luò)進(jìn)行攻擊

當(dāng)惡意用戶向路由器發(fā)送非常大流量的數(shù)據(jù),這些數(shù)據(jù)通過交換機(jī)發(fā)送給路由器的同時(shí)、也占用了該上聯(lián)接口的大部分帶寬,那么其它用戶上網(wǎng)也將趕到非常的緩慢。所以,交換機(jī)需限制每個(gè)端口進(jìn)行入方向的速率,不然惡意用戶就可攻擊他所在的網(wǎng)絡(luò)、從而影響該網(wǎng)絡(luò)內(nèi)所有的其它用戶。

(3)海量MAC地址攻擊

因?yàn)榻粨Q機(jī)在轉(zhuǎn)發(fā)數(shù)據(jù)時(shí)以MAC地址作為索引,如果數(shù)據(jù)報(bào)的目的MAC地址未知時(shí),將在網(wǎng)絡(luò)中以洪泛的方式轉(zhuǎn)發(fā)。所以,惡意用戶可以向網(wǎng)絡(luò)內(nèi)發(fā)送大量的垃圾數(shù)據(jù),這些數(shù)據(jù)的源MAC地址不停改變,因?yàn)榻粨Q機(jī)需要不停的進(jìn)行MAC地址學(xué)習(xí)、并且交換機(jī)的MAC表容量是有限的,當(dāng)交換機(jī)的MAC表被充滿時(shí),原有的MAC地址就會(huì)被新學(xué)習(xí)到的MAC地址覆蓋。

這樣,當(dāng)交換機(jī)接收到路由器發(fā)送給正??蛻舻臄?shù)據(jù)時(shí),由于找不到該客戶MAC的記錄,從而就將以洪泛的方式在網(wǎng)絡(luò)內(nèi)轉(zhuǎn)發(fā),這樣就大大降低了網(wǎng)絡(luò)的轉(zhuǎn)發(fā)性能。因此,交換機(jī)需要能夠限制每個(gè)端口能夠?qū)W習(xí)MAC地址的數(shù)量,不然整個(gè)網(wǎng)絡(luò)就將退化為一個(gè)類似于HUB構(gòu)成的網(wǎng)絡(luò)。

(4)MAC欺騙攻擊

惡意用戶為攻擊網(wǎng)絡(luò)使之癱瘓,還可將自己的MAC地址改為路由器的MAC地址,然后不停地發(fā)送給交換機(jī),這樣,交換機(jī)就會(huì)更新MAC-X的記錄,認(rèn)為MAC-X位于與該惡意用戶連接的端口上,此時(shí),當(dāng)其他用戶有數(shù)據(jù)發(fā)送給路由器時(shí),交換機(jī)將把這些數(shù)據(jù)發(fā)送給該惡意用戶,這樣發(fā)送正常數(shù)據(jù)的用戶就不能正常上網(wǎng)了。

因此,交換機(jī)應(yīng)具備MAC與端口的綁定功能,否則惡意用戶可簡單地讓網(wǎng)絡(luò)陷入崩潰;或交換機(jī)需綁定每個(gè)端口允許進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)的源MAC地址,這樣惡意用戶就不能通過MAC欺騙來攻擊網(wǎng)絡(luò)。

(5)ARP欺騙攻擊

惡意用戶可以進(jìn)行ARP欺騙攻擊,即不管接收到對哪個(gè)IP地址發(fā)出的ARP請求,都立即發(fā)送ARP應(yīng)答,這樣其它用戶發(fā)送的數(shù)據(jù)也都將發(fā)送到惡意用戶的這個(gè)MAC地址,這些用戶自然不能正常上網(wǎng)。因此,交換機(jī)應(yīng)該實(shí)現(xiàn)端口與IP地址的綁定功能,即若收到的ARP請求、ARP應(yīng)答、口數(shù)據(jù)與綁定的IP不同,即可將這些數(shù)據(jù)丟棄掉,否則會(huì)讓網(wǎng)絡(luò)陷入癱瘓。

好了,以上內(nèi)容就是飛暢科技關(guān)于工業(yè)交換機(jī)安全問題的相關(guān)詳細(xì)介紹,希望能對大家有所幫助!飛暢科技,專業(yè)做光端機(jī)、光纖收發(fā)器、工業(yè)交換機(jī)、協(xié)議轉(zhuǎn)換器的廠家,自主研發(fā)品牌,歡迎前來了解、交流。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    23

    文章

    2912

    瀏覽量

    104572
  • 工業(yè)以太網(wǎng)

    關(guān)注

    10

    文章

    688

    瀏覽量

    43809
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    一文講清 DHCP 技術(shù)原理,工業(yè)以太網(wǎng)交換機(jī)為什么離不開它?

    DHCP 是工業(yè)以太網(wǎng)中實(shí)現(xiàn) IP 地址自動(dòng)分配的重要基礎(chǔ)技術(shù)。本文從實(shí)際工程應(yīng)用出發(fā),系統(tǒng)講解了 DHCP 的工作原理、DORA 四步流程及租約機(jī)制,并結(jié)合工業(yè)以太網(wǎng)
    的頭像 發(fā)表于 01-30 18:21 ?335次閱讀
    一文講清 DHCP 技術(shù)原理,<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>為什么離不開它?

    網(wǎng)管型與非網(wǎng)管型工業(yè)以太網(wǎng)交換機(jī)有何區(qū)別?廣州郵科為你解析

    工業(yè)自動(dòng)化快速發(fā)展的當(dāng)下,工業(yè)以太網(wǎng)交換機(jī)作為構(gòu)建工業(yè)通信網(wǎng)絡(luò)的關(guān)鍵設(shè)備,發(fā)揮著至關(guān)重要的作用。而網(wǎng)管型與非網(wǎng)管型
    的頭像 發(fā)表于 01-22 09:57 ?227次閱讀
    網(wǎng)管型與非網(wǎng)管型<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>有何區(qū)別?廣州郵科為你解析

    Amphenol GigaBlox Rugged以太網(wǎng)交換機(jī):小體積大能量

    Amphenol GigaBlox Rugged以太網(wǎng)交換機(jī):小體積大能量 在工業(yè)、移動(dòng)和軍事應(yīng)用領(lǐng)域,對于高性能、小體積且堅(jiān)固耐用的以太網(wǎng)交換機(jī)
    的頭像 發(fā)表于 12-10 16:00 ?435次閱讀

    Amphenol GigaStax Rugged:高性能以太網(wǎng)交換機(jī)的卓越之選

    Amphenol GigaStax Rugged:高性能以太網(wǎng)交換機(jī)的卓越之選 在當(dāng)今對空間、重量和價(jià)格敏感(SWaP)的工業(yè)、移動(dòng)和軍事應(yīng)用領(lǐng)域,對高性能、緊湊型以太網(wǎng)
    的頭像 發(fā)表于 12-10 15:30 ?415次閱讀

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太網(wǎng)交換機(jī)模塊

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太網(wǎng)交換機(jī)模塊 在電子設(shè)備的海洋中,以太網(wǎng)交換機(jī)模塊是構(gòu)建網(wǎng)絡(luò)連接的關(guān)鍵部件。今天,
    的頭像 發(fā)表于 12-10 15:05 ?503次閱讀

    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的以太網(wǎng)交換機(jī)

    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的以太網(wǎng)交換機(jī) 在電子設(shè)備的設(shè)計(jì)中,面對惡劣環(huán)境的挑戰(zhàn),一款可靠且高性能的以太網(wǎng)交換機(jī)是至關(guān)重要的。今天,我們就
    的頭像 發(fā)表于 12-10 15:05 ?510次閱讀
    Amphenol SwitchBlox Rugged:一款適用于惡劣環(huán)境的<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>

    Amphenol SwitchBlox Industrial:小體積高性能工業(yè)以太網(wǎng)交換機(jī)的卓越之選

    Amphenol SwitchBlox Industrial:小體積高性能工業(yè)以太網(wǎng)交換機(jī)的卓越之選 在工業(yè)和移動(dòng)應(yīng)用的復(fù)雜環(huán)境中,對于以太網(wǎng)
    的頭像 發(fā)表于 12-10 15:05 ?476次閱讀
    Amphenol SwitchBlox Industrial:小體積高性能<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>的卓越之選

    廣州郵科工業(yè)以太網(wǎng)交換機(jī):嚴(yán)苛環(huán)境下的“網(wǎng)絡(luò)硬核衛(wèi)士

    在智能制造、軌道交通、能源電力等關(guān)鍵領(lǐng)域,網(wǎng)絡(luò)設(shè)備的穩(wěn)定性直接決定了生產(chǎn)系統(tǒng)的效率與安全。當(dāng)普通交換機(jī)在高溫、電磁干擾、粉塵等環(huán)境中頻繁“罷工”時(shí),廣州郵科工業(yè)以太網(wǎng)
    的頭像 發(fā)表于 10-15 14:01 ?455次閱讀
    廣州郵科<b class='flag-5'>工業(yè)</b>級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>:嚴(yán)苛環(huán)境下的“網(wǎng)絡(luò)硬核衛(wèi)士

    NVIDIA Spectrum-X 以太網(wǎng)交換機(jī)助力 Meta 和 Oracle 加速網(wǎng)絡(luò)性能

    超大規(guī)模企業(yè)廣泛采用 NVIDIA 網(wǎng)絡(luò)解決方案,驅(qū)動(dòng)十億瓦級(Giga-Scale)高性能 AI 數(shù)據(jù)中心 Meta 推出基于 NVIDIA Spectrum 以太網(wǎng)交換機(jī),用于
    的頭像 發(fā)表于 10-14 10:26 ?1896次閱讀
    NVIDIA Spectrum-X <b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>助力 Meta 和 Oracle 加速網(wǎng)絡(luò)性能

    LAN9370汽車級以太網(wǎng)交換機(jī)芯片技術(shù)解析

    Microchip Technology LAN937x千兆位以太網(wǎng)交換機(jī)是可擴(kuò)展、緊湊型100BASE-T1以太網(wǎng)千兆位交換機(jī),基于IEEE 802.3bw-2015規(guī)范。
    的頭像 發(fā)表于 10-13 11:48 ?1047次閱讀
    LAN9370汽車級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>芯片技術(shù)解析

    ?LAN938x系列以太網(wǎng)交換機(jī)的技術(shù)解析與汽車電子應(yīng)用

    Technology LAN938x交換機(jī)是一款第2層+托管型以太網(wǎng)交換機(jī),具有多達(dá)個(gè)100BASE-T1 PHY收發(fā)器(LAN9381/2四個(gè),LAN9383/4
    的頭像 發(fā)表于 09-30 09:53 ?1376次閱讀
    ?LAN938x系列<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>的技術(shù)解析與汽車電子應(yīng)用

    工業(yè)以太網(wǎng)交換機(jī)與商用交換機(jī)的技術(shù)差異與應(yīng)用場景分析

    在當(dāng)今的工業(yè)自動(dòng)化和網(wǎng)絡(luò)通信領(lǐng)域,交換機(jī)作為網(wǎng)絡(luò)基礎(chǔ)設(shè)施的核心組件,扮演著至關(guān)重要的角色。然而,市場上存在兩種主要類型的交換機(jī)工業(yè)交換機(jī)
    的頭像 發(fā)表于 09-23 14:33 ?924次閱讀

    什么是工業(yè)交換機(jī)工業(yè)交換機(jī)作用有哪些?

    重中之重?。。?? ? 工業(yè)交換機(jī) 是專為工業(yè)環(huán)境設(shè)計(jì)的 網(wǎng)絡(luò)設(shè)備 ,主要作用是實(shí)現(xiàn)以太網(wǎng)設(shè)備的互聯(lián),擴(kuò)大網(wǎng)絡(luò)覆蓋范圍。與普通的商業(yè)交換機(jī)
    的頭像 發(fā)表于 07-07 16:25 ?1393次閱讀

    Analog Devices Inc. ADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機(jī)數(shù)據(jù)手冊

    Analog DevicesADIN3310/ADIN6310工業(yè)以太網(wǎng)交換機(jī)是多功能6端口千兆位以太網(wǎng)時(shí)間敏感網(wǎng)絡(luò)(TSN)交換機(jī),設(shè)計(jì)
    的頭像 發(fā)表于 05-26 10:20 ?1430次閱讀
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工業(yè)</b>級<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>數(shù)據(jù)手冊

    工業(yè)以太網(wǎng)交換機(jī)工業(yè)網(wǎng)絡(luò)的交通樞紐

    工業(yè)界,設(shè)備之間的數(shù)據(jù)傳輸如同城市交通一般復(fù)雜。 工業(yè)以太網(wǎng)交換機(jī) 就像一位出色的交通指揮官,負(fù)責(zé)疏導(dǎo)數(shù)據(jù)洪流,讓工業(yè)設(shè)備之間的通信有條不
    的頭像 發(fā)表于 04-08 09:37 ?901次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>交換機(jī)</b>:<b class='flag-5'>工業(yè)</b>網(wǎng)絡(luò)的交通樞紐