用路由交换机构筑网络安全自防御体系

[2007-12-19]
内容摘要:企业级用户计算机安全系统涉及的面很广,关键是确定业务的真实流量,以及如何把风险流量和安全流量区分开来。对于内网的终端遭受病毒感染、蠕虫攻击、黑客入侵,传统意义上的终端安全主要依赖于防病毒技术,而终端安全事件的屡屡发生导致了用户对防病毒软件的不信任,以至于引发了防病毒软件是否卖“过期药”的激烈讨论,这就推动了网络异常监控系统及自防御体系的研制和开发。

杜绝ARP攻击 磊科安全交换机7324NSW

[2007-12-19]
内容摘要:Netcore 7324NSW针对防御ARP攻击做出了特别优化,其提供了简单实用的“一键绑定”功能,瞬间即可完成多达600台计算机的ip地址、网卡物理地址和交换机端口的绑定工作,任何ARP攻击包都无法通过交换机进入网络,彻底杜绝ARP攻击对网络造成的掉线现象。通过这样的ARP攻击提示信息,可使网络管理员准确快速的定位和排除ARP攻击。从而最大程度上避免了ARP攻击的可能。

Cisco 路由器及交换机安全加固法则

[2007-12-19]
内容摘要:网络层面的安全主要有两个方面,一是数据层面的安全,使用ACL等技术手段,辅助应用系统增强系统的整体安全;二是控制层面的安全,通过限制对网络设备自身的访问,增强网络设备自身的安全性。本文主要集中讨论控制层面即设备自身的安全这部分,仍以最大市场占有率的思科设备为例进行讨论。

配置路由器和交换机上的安全Shell运行的Cisco IOS

[2007-12-19]
内容摘要:本文讨论配置和调试安 全外壳(SSH)在运行的Cisco IOS软件的版本支持 SSH® Cisco 路由器或交换机。欲知关于特定 版本和软件镜象的,下面请参阅更多信息。

Cisco台式交换机安全性能进一步提高

[2007-12-19]
本文详细介绍Cisco台式交换机安全性能进一步提高

交换机应用技术 使用Web交换机提高网络安全

[2007-12-19]
内容摘要:最常用的防火墙由安装在一台服务器上的软件构成。这台服务器上安装了两块网卡,并被插入到数据路径上。其中的一块网卡连接到网络的公共端,公共端通常为与Internet相连的路由器(即所谓防火墙的“不洁”端)。另一块网卡与必须保护的资源相连(即所谓防火墙的“清洁”端)。

可堆叠交换机强化安全和可用性分析

[2007-12-19]
内容摘要:堆叠和级联都是扩展交换机端口的方法,在组网中各有其优缺点。多台交换机堆叠后可以通过一个IP地址当作一台交换机来管理,同时能够成倍增加交换机的交换容量,符合用户逐步升级扩容的需求,因而在市场上越来越受到用户的欢迎。

以太网交换机提升安全性与环境适应力

[2007-12-19]
内容摘要:思科公司桌面交换事业部副总裁Dave Leonard说:“现在的企业希望通过全新方法将车间和IT环境有效集成到一个极为安全的网络中,以便实时访问信息并增强与合作伙伴及供应商的协作。成功的企业家应了解,一致地使用开放标准以太网技术能够自动地简化业务和工厂的生产流程,从而降低成本、提高效力并改进企业通信。思科工业级以太网3000系列交换机可帮助实现这一目标。”
1