0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业以太网交换机的五大安全问题

ss ? 来源:飞畅科技 ? 作者:飞畅科技 ? 2020-12-31 13:47 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击

因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。

这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。

因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    22

    文章

    2760

    浏览量

    102085
  • 工业以太网
    +关注

    关注

    10

    文章

    659

    浏览量

    43125
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    贸泽开售Analog Devices ADIN3310和ADIN6310工业以太网交换机

    Devices, Inc. (ADI) 的ADIN3310和ADIN6310工业以太网交换机。这两款多功能3端口和6端口千兆以太网时间敏感网络 (TSN)
    发表于 07-10 00:40 ?1743次阅读

    贸泽开售Analog Devices ADIN3310和ADIN6310工业以太网交换机 为应用提供可靠的低延迟通信

    (ADI) 的ADIN3310和ADIN6310工业以太网交换机。这两款多功能3端口和6端口千兆以太网时间敏感网络 (TSN) 交换机可在
    发表于 07-09 14:42 ?673次阅读

    什么是工业交换机工业交换机作用有哪些?

    重中之重!!! ? ? 工业交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机
    的头像 发表于 07-07 16:25 ?261次阅读

    Analog Devices Inc. ADIN2111 2端口以太网交换机IC数据手册

    Analog Devices Inc. ADIN2111双端口以太网交换机是低功耗、低复杂性交换机,集成了两个以太网端口、10BASE-T1L PHY和一个串行外设接口 (SPI) 端
    的头像 发表于 06-25 10:45 ?247次阅读
    Analog Devices Inc. ADIN2111 2端口<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>IC数据手册

    以太网交换机:网络世界的指挥家,90%的人不知道它的重要性!

    一、什么是以太网交换机? 简单来说, 以太网交换机(Ethernet Switch) 是一种用于局域(LAN)的数据
    的头像 发表于 05-30 17:09 ?417次阅读

    Analog Devices Inc. ADIN3310/ADIN6310工业以太网交换机数据手册

    Analog DevicesADIN3310/ADIN6310工业以太网交换机是多功能6端口千兆位以太网时间敏感网络(TSN)交换机,设计
    的头像 发表于 05-26 10:20 ?390次阅读
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工业</b>级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>数据手册

    工业以太网交换机工业网络的交通枢纽

    工业界,设备之间的数据传输如同城市交通一般复杂。 工业以太网交换机 就像一位出色的交通指挥官,负责疏导数据洪流,让工业设备之间的通信有条不
    的头像 发表于 04-08 09:37 ?350次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:<b class='flag-5'>工业</b>网络的交通枢纽

    PoE交换机与非PoE交换机的比较:两者能否协同工作?

    PoE交换机是一种集成了以太网供电功能的常规网络交换机。能够为兼容设备(如VoIP电话、网络监控摄像头、无线接入点等)提供数据传输的同时供电,使其能够在没有电源插座或网络连接的环境中正常工作。然而
    发表于 03-21 19:20

    交换机以太网怎么连接

    在现代网络通信中,交换机以太网作为构建局域(LAN)的核心组件,其连接方式和配置对于网络的性能和稳定性至关重要。本文旨在深入探讨交换机以太网
    的头像 发表于 02-02 16:44 ?1272次阅读

    可编程晶振可精确至小数点后6位应用于工业交换机

    工业以太网网管交换机也称作工业以太网交换机,即应用于工业
    的头像 发表于 11-12 14:52 ?494次阅读
    可编程晶振可精确至小数点后6位应用于<b class='flag-5'>工业</b><b class='flag-5'>交换机</b>

    以太网交换机高稳定性时钟系统应用方案

    随着网络技术的不断发展,我们的生活也发生着巨大的变化,这离不开以太网起到的重大作用,全球大部分地区的以太网交换机市场都出现了增长。那么,平常我们所说的以太网
    发表于 10-17 14:47 ?0次下载

    工业交换机安全机制

    在当今信息技术迅速发展的时代,工业交换机作为网络通信的重要设备,其安全机制愈发受到重视。工业交换机安全
    的头像 发表于 10-09 15:02 ?581次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>交换机</b>的<b class='flag-5'>安全</b>机制

    以太网交换模式有哪几种

    以太网交换模式是指以太网交换机在数据传输过程中所采用的处理和转发数据帧的方式。以太网交换机作为局
    的头像 发表于 10-08 10:12 ?2093次阅读

    以太网交换机CTA进许可认证有哪些申请条件?

    条件呢?以太网交换机申请CTA认证的目的是为了确保申请设备符合中国的电信技术标准和规范,保障网络安全和用户权益。接下来英利检测分享几点以太网交换机
    的头像 发表于 09-18 17:53 ?1056次阅读
    <b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>CTA进<b class='flag-5'>网</b>许可认证有哪些申请条件?

    虹科应用 增强型以太网交换机:如何实现同IP控制的高效网络管理?

    导读:车载以太网交换机的配置和管理是确保数据流高效、安全传输的关键。虹科增强型以太网交换机(EES)通过其先进的功能,为用户提供了一种灵活且
    的头像 发表于 08-16 10:43 ?800次阅读
    虹科应用 增强型<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:如何实现同IP控制的高效网络管理?