加入收藏 | 设为首页
 
您当前的位置:首页 > 公司留言

双溪光纤千里眼 智慧防灾大利器

时间:2018-08-30 14:55:22  来源:  作者:

 工业以太网是目前比较高效的局域网络,而工业级以太网光纤核心交换机是工业以太网的核心工具。不管是传感器数据传输还是生产设备控制等等等都是需要工业级以太网光纤核心交换机来运作使用的。下面是宇泰科技的小编带来的2018年工业级以太网光纤核心交换机的安全隐患的应对方法介绍。

 
1、工业级以太网光纤核心交换机的广播风暴攻击应对
 
假设一个极度充满恶意的用户可以发送大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据,工业级以太网光纤核心交换机接收到这些数据时,将以广播的方式进行转发,如果工业级以太网光纤核心交换机不支持对洪泛数据的流量控制,那么工业级以太网光纤核心交换机的网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。因此,工业级以太网光纤核心交换机需要支持对从每个端口收到的洪泛数据进行速率限制。
 
2、工业级以太网光纤核心交换机的数据对网络进行攻击应对 该恶意用户可以向路由器发送非常大流量的数据,这些数据通过工业级以太网光纤核心交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。因此,工业级以太网光纤核心交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。
 
3、工业级以太网光纤核心交换机的海量MAC地址攻击的应对 因为工业级以太网光纤核心交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为工业级以太网光纤核心交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当工业级以太网光纤核心交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。这样,当工业级以太网光纤核心交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。
 
因此,工业级以太网光纤核心交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。
 
来顶一下
返回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
相关文章
    无相关信息
栏目更新
栏目热门