1 工业以太网交换机的五大安全问题-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业以太网交换机的五大安全问题

ss 来源:飞畅科技 作者:飞畅科技 2020-12-31 13:47 次阅读

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击

因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。

这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。

因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2637

    浏览量

    99527
  • 工业以太网
    +关注

    关注

    10

    文章

    619

    浏览量

    42333
收藏 人收藏

    评论

    相关推荐

    以太网交换机高稳定性时钟系统应用方案

    随着网络技术的不断发展,我们的生活也发生着巨大的变化,这离不开以太网起到的重大作用,全球大部分地区的以太网交换机市场都出现了增长。那么,平常我们所说的以太网
    发表于 10-17 14:47 0次下载

    以太网交换机CTA进许可认证有哪些申请条件?

    条件呢?以太网交换机申请CTA认证的目的是为了确保申请设备符合中国的电信技术标准和规范,保障网络安全和用户权益。接下来英利检测分享几点以太网交换机
    的头像 发表于 09-18 17:53 412次阅读
    <b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>CTA进<b class='flag-5'>网</b>许可认证有哪些申请条件?

    工业交换机工业以太网的区别

      在工业通信领域中,工业交换机工业以太网是两个不可或缺的部分,它们各自在工业自动化、控制系统
    的头像 发表于 06-06 11:53 742次阅读

    工业以太网交换机的光口和电口有什么区别

    工业以太网交换机是专为工业环境设计的网络设备,它们通常具备较高的耐用性和稳定性,以适应恶劣的工作环境,如高温、振动、电磁干扰等。
    的头像 发表于 05-28 15:11 1559次阅读

    如何使用以太网交换机最大限度地减少网络延迟

    有不同的技术可用于减少以太网交换机的网络延迟。它们如下: 扩展网络容量:减少延迟和冲突的最简单、最有效的技术之一是使用以太网交换机提供所需的容量。请检查
    的头像 发表于 05-28 10:28 577次阅读

    什么是以太网交换机中的网络延迟

    网络延迟一词表示网络上数据通信的延迟。以太网交换机中的网络延迟或以太网交换机延迟表示以太网数据包穿过网络
    的头像 发表于 05-28 10:13 469次阅读

    如何使用托管型以太网交换机为 IIoT 实现安全的时间敏感网络

    网络也需要一种高效灵活的方式为设备供电,而且需要一种端口密度高的连接解决方案,以便在最小的空间内支持大量设备。下一代托管型以太网交换机可以满足这些需求以及其他更多需求。 托管型以太网交换机
    的头像 发表于 05-05 16:32 707次阅读
    如何使用托管型<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>为 IIoT 实现<b class='flag-5'>安全</b>的时间敏感网络

    工业以太网交换机节能的必要性与实施策略

    能源成本不断攀升,全球环保意识不断增强,工业以太网交换机的节能问题也愈发受到企业的关注。节能的工业以太网
    的头像 发表于 04-30 16:44 530次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>节能的必要性与实施策略

    工业级POE交换机支持什么?

    工业级POE交换机是专为工业环境设计的交换机,它支持以下功能: 1. 以太网交换功能:
    的头像 发表于 04-25 09:38 445次阅读

    工业以太网交换机 vs. 常规以太网交换机:全面详细比较

    概述 以太网交换机是现代计算机网络中的关键设备,用于连接各种设备,实现数据传输和通信。工业以太网交换机和常规
    的头像 发表于 04-08 10:10 2530次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b> vs. 常规<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:全面详细比较

    迈威通信工业以太网交换机通过软件源代码安全审定

    迈威通信MISCOM7000系列工业以太网交换机根据电网要求,结合GB/T 34943-2017 《C/C++ 语言源代码漏洞测试规范》,送审具有CNAS资质的权威第三方审计机构,经过多轮严格审查
    的头像 发表于 03-29 10:43 358次阅读
    迈威通信<b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>通过软件源代码<b class='flag-5'>安全</b>审定

    工业以太网交换机是怎样预防雷电的?

    雷电,作为自然界的强大力量,一旦击中设备,便可能引发严重损害。因此,我们需从多个维度出发,全面加强交换机的防雷能力。通过精心选址、科学布局、强化等电位连接以及综合防护措施的实施,我们可以有效降低雷电对工业以太网
    的头像 发表于 03-14 15:10 710次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>是怎样预防雷电的?

    以太网交换机有何特点?用它怎样组成虚拟局域

    以太网交换机有何特点?用它怎样组成虚拟局域  以太网交换机是一种用于组建局域(LAN)的关键
    的头像 发表于 02-20 14:26 4743次阅读

    以太网交换机怎么用 以太网交换机有什么用

    以太网交换机是计算机网络中常用的网络设备,用于实现局域网内的数据交换。在本文中,我们将详细介绍以太网交换机的基本原理、用途、工作方式以及一些
    的头像 发表于 02-02 11:41 3157次阅读

    工业以太网交换机的出色优势是什么?

    网络交换机可以分为商用网络交换机工业以太网交换机两种类别。就其灵活性和抗干扰性而言,工业
    的头像 发表于 12-29 15:37 452次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>的出色优势是什么?