91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

IPSG是什么意思

發布時間:2022-02-19 09:15:24 來源:億速云 閱讀:618 作者:小新 欄目:開發技術

小編給大家分享一下IPSG是什么意思,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

IPSG是一種基于 IP/MAC 的端口流量過濾技術,它可以防止局域網內的 IP 地址欺騙攻擊。IPSG 能夠確保第 2 層網絡中終端設備的 IP 地址不會被劫持,而且還能確保非授權設備不能通過自己指定 IP 地址的方式來訪問網絡或攻擊網絡導致網絡崩潰及癱瘓。

IPSG基礎概念

隨著網絡規模越來越大,基于源IP的攻擊也逐漸增多。一些攻擊者利用欺騙的手段獲取到網絡資源,取得合法使用網絡資源的權限,甚至造成被欺騙者無法訪問網絡,或者信息泄露。IPSG針對基于源IP的攻擊提供了一種防御機制,可以有效的防止基于源地址欺騙的網絡攻擊行為。

IPSG功能是基于綁定表(DHCP動態和靜態綁定表)對IP報文進行匹配檢查。當設備在轉發IP報文時,將此IP報文中的源IP、源MAC(Media Access Control)、接口、VLAN(Virtual Local Area Network)信息和綁定表的信息進行比較,如果信息匹配,表明是合法用戶,則允許此報文正常轉發,否則認為是攻擊報文,并丟棄該IP報文。

IPSG是什么意思
疫情當前 網絡安全更重要——IPSG特性疫情當前 網絡安全更重要——IPSG特性

部署場景

一般部署在靠近用戶的接入交換機(也可以在匯聚或者核心交換機)上,可以防范針對源IP地址進行欺騙的攻擊行為,如非法主機仿冒合法主機的IP地址獲取上網權限或者攻擊網絡。主要應用場景如下:

場景1:通過IPSG防止主機私自更改IP地址 主機只能使用DHCP Server分配的IP地址或者管理員配置的靜態地址,隨意更改IP地址后無法訪問網絡,防止主機非法取得上網權限。 打印機配置的靜態IP地址只供打印機使用,防止主機通過仿冒打印機的IP地址訪問網絡。

場景2:通過IPSG限制非法主機接入(針對IP地址是靜態分配的環境) 固定的主機只能從固定的接口接入,不能隨意更換接入位置,滿足基于接口限速的目的。 外來人員自帶電腦不能隨意接入內網,防止內網資源泄露。 對于IP地址是DHCP動態分配的環境,一般是通過NAC認證(比如Portal認證或802.1x認證等)功能實現限制非法主機接入。

組網拓撲

IPSG是什么意思
疫情當前 網絡安全更重要——IPSG特性疫情當前 網絡安全更重要——IPSG特性

思路

采用如下的思路在Switch上配置IPSG功能(假設用戶的IP地址是靜態分配的):

接口使能IP報文檢查功能。連接HostA和HostB的接口都需要使能該功能。

配置靜態綁定表,對于靜態配置IP的用戶建立綁定關系表。

配置步驟

(1) 配置IP報文檢查功能

system-view
[HUAWEI] sysname Switch
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] ip source check user-bind enable/// 在連接HostA的GE0/0/1接口使能IP報文檢查功能。
[Switch-GigabitEthernet0/0/1] ip source check user-bind alarm enable// 在連接HostA的GE0/0/1接口使能IP報文檢查告警功能并配置告警閾值。
[Switch-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 200
[Switch-GigabitEthernet0/0/1] quit
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] ip source check user-bind enable//在連接HostB的GE0/0/2接口使能IP報文檢查功能。
[Switch-GigabitEthernet0/0/2] ip source check user-bind alarm enable// 在連接HostB的GE0/0/2接口使能IP報文檢查告警功能并配置告警閾值。
[Switch-GigabitEthernet0/0/2] ip source check user-bind alarm threshold 200
[Switch-GigabitEthernet0/0/2] quit

(2) 配置靜態綁定表項

[Switch] user-bind static ip-address 10.0.0.1 mac-address 0001-0001-0001 interface gigabitethernet 0/0/1 vlan 10//配置HostA為靜態綁定表項。

(3) 驗證結果

在Switch上執行命令可以查看綁定表信息。

display dhcp static user-bind all
IPSG是什么意思

以上是“IPSG是什么意思”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

英超| 汉源县| 丹棱县| 始兴县| 库车县| 潼南县| 沅陵县| 静乐县| 泾阳县| 汝南县| 天水市| 平远县| 科技| 福安市| 彰化市| 巩义市| 中宁县| 金华市| 六安市| 綦江县| 雅江县| 六枝特区| 怀安县| 四子王旗| 即墨市| 台州市| 双城市| 东宁县| 哈密市| 亚东县| 荆州市| 固阳县| 沙湾县| 湖北省| 淳安县| 应用必备| 榆林市| 文登市| 旅游| 云霄县| 基隆市|