0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业以太网交换机的五大安全问题

ss 来源:飞畅科技 作者:飞畅科技 2020-12-31 13:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击

因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。

这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。

因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2868

    浏览量

    103917
  • 工业以太网
    +关注

    关注

    10

    文章

    667

    浏览量

    43642
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广州邮科工业以太网交换机:严苛环境下的“网络硬核卫士

    在智能制造、轨道交通、能源电力等关键领域,网络设备的稳定性直接决定了生产系统的效率与安全。当普通交换机在高温、电磁干扰、粉尘等环境中频繁“罢工”时,广州邮科工业以太网
    的头像 发表于 10-15 14:01 225次阅读
    广州邮科<b class='flag-5'>工业</b>级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:严苛环境下的“网络硬核卫士

    NVIDIA Spectrum-X 以太网交换机助力 Meta 和 Oracle 加速网络性能

    超大规模企业广泛采用 NVIDIA 网络解决方案,驱动十亿瓦级(Giga-Scale)高性能 AI 数据中心 Meta 推出基于 NVIDIA Spectrum 以太网交换机,用于
    的头像 发表于 10-14 10:26 1436次阅读
    NVIDIA Spectrum-X <b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>助力 Meta 和 Oracle 加速网络性能

    LAN9370汽车级以太网交换机芯片技术解析

    Microchip Technology LAN937x千兆位以太网交换机是可扩展、紧凑型100BASE-T1以太网千兆位交换机,基于IEEE 802.3bw-2015规范。
    的头像 发表于 10-13 11:48 522次阅读
    LAN9370汽车级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>芯片技术解析

    ‌LAN938x系列以太网交换机的技术解析与汽车电子应用

    Technology LAN938x交换机是一款第2层+托管型以太网交换机,具有多达个100BASE-T1 PHY收发器(LAN9381/2四个,LAN9383/4
    的头像 发表于 09-30 09:53 704次阅读
    ‌LAN938x系列<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>的技术解析与汽车电子应用

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机工业交换机
    的头像 发表于 09-23 14:33 532次阅读

    Microchip推出面向工业应用的灵活新型千兆以太网交换机系列 支持TSN/AVB与冗余功能

    新一代 LAN9645xF和LAN9645xS 千兆以太网交换机具备高可配置性, 支持多端口与先进功能 以太网技术为工业设备的实时连接与控制提供了所需的高速且可靠的通信能力。其可扩展性
    的头像 发表于 09-22 11:35 3.7w次阅读

    管理型 vs 非管理型,工业网络如何选择以太网交换机

    选一”,而是混合使用:核心层用管理型保障性能和安全,边缘层用非管理型降低成本。光路科技(Fiberroad)自研多系列工业交换机,覆盖不同场景需求,帮助企业打造高
    的头像 发表于 08-25 15:37 469次阅读
    管理型 vs 非管理型,<b class='flag-5'>工业</b>网络如何选择<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>?

    贸泽开售Analog Devices ADIN3310和ADIN6310工业以太网交换机

    Devices, Inc. (ADI) 的ADIN3310和ADIN6310工业以太网交换机。这两款多功能3端口和6端口千兆以太网时间敏感网络 (TSN)
    发表于 07-10 00:40 2077次阅读

    贸泽开售Analog Devices ADIN3310和ADIN6310工业以太网交换机 为应用提供可靠的低延迟通信

    (ADI) 的ADIN3310和ADIN6310工业以太网交换机。这两款多功能3端口和6端口千兆以太网时间敏感网络 (TSN) 交换机可在
    发表于 07-09 14:42 1523次阅读

    什么是工业交换机工业交换机作用有哪些?

    重中之重!!!     工业交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机
    的头像 发表于 07-07 16:25 954次阅读

    Analog Devices Inc. ADIN2111 2端口以太网交换机IC数据手册

    Analog Devices Inc. ADIN2111双端口以太网交换机是低功耗、低复杂性交换机,集成了两个以太网端口、10BASE-T1L PHY和一个串行外设接口 (SPI) 端
    的头像 发表于 06-25 10:45 711次阅读
    Analog Devices Inc. ADIN2111 2端口<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>IC数据手册

    Analog Devices Inc. ADIN3310/ADIN6310工业以太网交换机数据手册

    Analog DevicesADIN3310/ADIN6310工业以太网交换机是多功能6端口千兆位以太网时间敏感网络(TSN)交换机,设计
    的头像 发表于 05-26 10:20 857次阅读
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工业</b>级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>数据手册

    工业以太网交换机工业网络的交通枢纽

    工业界,设备之间的数据传输如同城市交通一般复杂。 工业以太网交换机 就像一位出色的交通指挥官,负责疏导数据洪流,让工业设备之间的通信有条不
    的头像 发表于 04-08 09:37 638次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:<b class='flag-5'>工业</b>网络的交通枢纽

    PoE交换机与非PoE交换机的比较:两者能否协同工作?

    PoE交换机是一种集成了以太网供电功能的常规网络交换机。能够为兼容设备(如VoIP电话、网络监控摄像头、无线接入点等)提供数据传输的同时供电,使其能够在没有电源插座或网络连接的环境中正常工作。然而
    发表于 03-21 19:20

    交换机以太网怎么连接

    在现代网络通信中,交换机以太网作为构建局域(LAN)的核心组件,其连接方式和配置对于网络的性能和稳定性至关重要。本文旨在深入探讨交换机以太网
    的头像 发表于 02-02 16:44 2141次阅读