0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业以太网交换机的五大安全问题

ss 来源:飞畅科技 作者:飞畅科技 2020-12-31 13:47 次阅读

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击

因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。

这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。

因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2621

    浏览量

    99219
  • 工业以太网
    +关注

    关注

    10

    文章

    614

    浏览量

    42310
收藏 人收藏

    评论

    相关推荐

    以太网交换机高稳定性时钟系统应用方案

    随着网络技术的不断发展,我们的生活也发生着巨大的变化,这离不开以太网起到的重大作用,全球大部分地区的以太网交换机市场都出现了增长。那么,平常我们所说的以太网
    发表于 10-17 14:47 0次下载

    以太网交换机CTA进许可认证有哪些申请条件?

    条件呢?以太网交换机申请CTA认证的目的是为了确保申请设备符合中国的电信技术标准和规范,保障网络安全和用户权益。接下来英利检测分享几点以太网交换机
    的头像 发表于 09-18 17:53 350次阅读
    <b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>CTA进<b class='flag-5'>网</b>许可认证有哪些申请条件?

    工业交换机工业以太网的区别

      在工业通信领域中,工业交换机工业以太网是两个不可或缺的部分,它们各自在工业自动化、控制系统
    的头像 发表于 06-06 11:53 680次阅读

    什么是以太网交换机中的网络延迟

    网络延迟一词表示网络上数据通信的延迟。以太网交换机中的网络延迟或以太网交换机延迟表示以太网数据包穿过网络
    的头像 发表于 05-28 10:13 408次阅读

    工业以太网交换机节能的必要性与实施策略

    能源成本不断攀升,全球环保意识不断增强,工业以太网交换机的节能问题也愈发受到企业的关注。节能的工业以太网
    的头像 发表于 04-30 16:44 484次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>节能的必要性与实施策略

    工业以太网交换机 vs. 常规以太网交换机:全面详细比较

    概述 以太网交换机是现代计算机网络中的关键设备,用于连接各种设备,实现数据传输和通信。工业以太网交换机和常规
    的头像 发表于 04-08 10:10 2448次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b> vs. 常规<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:全面详细比较

    以太网交换机有何特点?用它怎样组成虚拟局域

    以太网交换机有何特点?用它怎样组成虚拟局域  以太网交换机是一种用于组建局域(LAN)的关键
    的头像 发表于 02-20 14:26 4292次阅读

    以太网交换机怎么用 以太网交换机有什么用

    以太网交换机是计算机网络中常用的网络设备,用于实现局域网内的数据交换。在本文中,我们将详细介绍以太网交换机的基本原理、用途、工作方式以及一些
    的头像 发表于 02-02 11:41 2973次阅读

    工业以太网交换机的出色优势是什么?

    网络交换机可以分为商用网络交换机工业以太网交换机两种类别。就其灵活性和抗干扰性而言,工业
    的头像 发表于 12-29 15:37 424次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>的出色优势是什么?

    工业以太网交换机在智慧城市基础设施的关键角色

    在智慧城市的建设中,工业以太网交换机扮演着无可替代的角色。通过连接各类智能设备,实现数据的高效传输和互联互通,工业以太网
    的头像 发表于 12-21 09:50 390次阅读

    工业级单对以太网交换机

    。 以下是本周新品情报,请及时查收: 轻松连接至标准以太网 Microchip LAN8650和LAN8651 工业级单对以太网交换机 贸泽电子即日起开售Microchip Techn
    的头像 发表于 12-20 10:00 436次阅读
    <b class='flag-5'>工业</b>级单对<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>

    工业交换机的组网方式有哪些?

    工业交换机也称作工业以太网交换机,即应用于工业控制领域的以太
    的头像 发表于 12-15 15:42 501次阅读

    工业以太网交换机的功能介绍

    随着互联网技术的迅猛发展,工业以太网工业通信领域中发挥着重要作用。在整个工业通信行业中,工业以太网
    的头像 发表于 12-14 15:16 2039次阅读

    使用工业以太网交换机,需要注意哪些问题?

    企业常用工业以太网交换机进行网络组网,主要有两种情况。第一种是通过协议转换器将专线转换为以太网交换机,第二种是直接租用裸光纤。具体而言,在
    的头像 发表于 12-12 14:45 417次阅读

    工业以太网交换机工业标准与认证

    在当今数字化时代,工业网络的关键性愈发显著。而在这个大背景下,工业以太网交换机作为连接各种智能设备的关键枢纽,其卓越性能不仅取决于技术创新,更离不开严格的
    的头像 发表于 12-08 09:36 720次阅读