格式:pdf
大小:22KB
頁數: 15頁
校園網內部網絡安全 摘要:外部網絡威脅盡管形勢嚴峻,但來自內部網絡 本身的威脅有時卻更難防范。該文探討如何發掘內部網絡設 備(主要為二三層交換機)的功能,防范來自內部網絡的威 脅。這些威脅主要為非法 DHCP 服務器、 ARP 欺騙、用戶私 設 IP 地址、用戶私接交換機、 用戶連接失誤造成的網絡環路 等。從網絡設備層面杜絕這些威脅,會使內部網絡本身更加 “安靜”,從而也更安全穩定流暢。 關鍵詞:網絡設備安全;交換機; DHCP-SNOOPING ; ARP-DETECTION ; IP;MSTP 中圖分類號: TP393 文獻標識碼: A 文章編號: 1009-3044(2014)17-4004-05 計算機網絡對來自外部 ( internet)網絡威脅的防范工作, 主要由路由防火墻來完成。不可否認,防范外部網絡的威脅 非常重要。如何配置路由防火墻(及入侵檢測系統等)來防 范這些威脅