VLAN的安全措施有哪些?

 
   | |

导读:两种保证VLAN安全的方式一种是认证,要求用户在分派到VLAN之前经过认证;另一种是通信控制,一旦用户被分配到VLAN,流向或者流出VLAN的通信可被ACL和防火墙等所控制。

关键词:VLAN VLAN安全 认证 通信控制 ACL 防火墙

 
正在加载数据...

【TechTarget中国原创】问:VLAN的安全措施有哪些?

答:虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层(本地VLAN)中。VLAN以以下两种方式保证安全……

【TechTarget中国原创】问:VLAN的安全措施有哪些?

  答:虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层(本地VLAN)中。VLAN以以下两种方式保证安全:

  • 第一种方法是认证,它要求用户在分派到VLAN之前经过认证。采用这种方法比简单地使VLAN基于用户连接的端口或者他们的MAC地址要强大的多。这种方法在VLAN中提供了唯一正确的灵活性。
  • 第二种方法是通信控制。一旦用户被分配到一个VLAN,流向或者流出VLAN的通信可以被任何标准的第三层服务所控制,例如ACL和防火墙等等。

  总结:高安全的用户可以在VLAN中分组,可能在相同的物理网段,而这个VLAN的外部用户不能和他们通信,因为VLAN是逻辑分组,它的行为看起来是物理分段的整体,内部VLAN通信是通过路由器完成的。所以,路由器提供的所有传统的安全和过滤功能都可以使用。

 
查看全文
 
 
 
 
 

VLAN

 
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
 
在确定了预定、选好了IDS产品后——例如Snort——需要确定你需要多少传感器,可以负担多少。在决定需要多少传感器前,必须理解Snort,或者其它的IDS只能监控他们看到的……
 
如何使用在有线设备和无线设备中虚拟局域网的相同性能,来标记和分隔Wi-Fi信息流呢? 本文将讲述第二部分……
 
企业网络中的虚拟局域网一直用于创建逻辑工作组、独立的物理地址和局域网拓扑结构。如何使用在有线设备和无线设备中虚拟局域网的相同性能,来标记和分隔Wi-Fi信息流呢?
 
随着无线产品以极高的速率增加,许多公司开发了创新的软件和硬件解决方案,这种解决方案之一就是分布式无线IDS,它能够从某个单一地址、全天候的对整个全程企业进行检控。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录