国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

IDS的交換機局限問題的分析與對策(2)

2019-11-05 01:32:56
字體:
來源:轉載
供稿:網友

  2.問題之二:虛擬局域網(VLAN)
  
  一個基本的交換機只能支持一個邏輯子網,為了使交換機更加靈活,發明了虛擬局域網技術(Virtual Local Area Network, 簡稱VLAN),這答應交換機配置成兩個網段,看上去像兩個交換機。
  
  假如交換機的被監聽端口與SPAN端口在不同VLAN上,是不能做端口鏡像的。因此,假如需要監聽各個VLAN的數據,就必須在各個VLAN上開一個鏡像端口。造成端口資源的浪費。
  
  3.應用環境分析:
  
  1.在電信的網絡環境中,數據量一般比較大,假如采用交換機的鏡像方法,必然會使交換機丟包。在千兆環境下更是如此。
  
  2.在一般的網絡中,有的較低端交換機不支持端口鏡像,有的交換機對端口鏡像功能支持的較弱(例如只能鏡像一個網口,Cisco的交換機較好一些,鏡像的越多,交換機數據包丟失越厲害),這時IDS就需要使用Tap或者在某個網口上串接一個集線器。
  
  3.在某些千兆骨干網上,交換機的千兆端口是相對稀缺的資源。
  
  4.劃分VLAN的情況,在一些大一點的企業比比皆是,假如使用端口鏡像,必然會使企業端口不夠用,從而修改原先的網絡配置,而這種情況是很多的。
  
  三、問題的對策
  當前的選擇是串聯一個集線器或者接入TAP分流器。
  
  1.共享式集線器
  
  在需要監聽的網線中連接一個共享式HUB,從而實現監聽的功能。對于小公司而言,在公司與Internet之間放置一個NIDS,是一個相對廉價并且比較輕易實現的方案。
  
  使用集線器和TAP是比較相近的方案,集線器和TAP放置在被監控的連接之間,這通常是在兩個交換機之間、交換機和路由器之間、服務器和交換機之間等。在圖2中,集線器放置在資源主機和交換機之間。這答應集線器在將數據復制到IDS時,依然能夠保障交換機和資源主機之間的數據流動。這種方法就像僅適合一臺機器的SPAN端口,多臺機器接在集線器上會引起網絡錯誤,并消除了交換的好處。而且集線器的容錯性不好。
  

  
圖2:串接集線器監聽

  由于共享媒介的局限,假如交換機和路由器是全雙工的連接,將導致主機的網絡連接由全雙工變為半雙工,數據碰撞會降低系統的吞吐量。
  
  由于共享媒介的局限,假如NIDS發送的數據通過此HUB的話,更增加沖突的可能。
  
  而且低檔的集線器導致故障的可能性也很高。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 遵化市| 洪雅县| 灵寿县| 昌黎县| 巨野县| 铜梁县| 龙游县| 中西区| 额济纳旗| 平远县| 铁岭市| 阳山县| 淮滨县| 锡林浩特市| 贵定县| 肇东市| 高雄市| 普定县| 甘洛县| 定边县| 揭东县| 鹰潭市| 南溪县| 苍山县| 长岛县| 抚州市| 开封县| 霍州市| 大庆市| 甘肃省| 海晏县| 江孜县| 工布江达县| 平阳县| 乌兰浩特市| 日喀则市| 桃源县| 崇州市| 吉隆县| 上犹县| 鞍山市|