0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业以太网交换机的五大安全问题

ss 来源:飞畅科技 作者:飞畅科技 2020-12-31 13:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。而伴随着以太网交换机的迅速普及,它的安全问题也日益受到相关重视,我们目前要应对以下这些方面,接下来我们就跟随飞畅科技的小编一起来看看吧!

(1)广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。

(2)数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。

(3)海量MAC地址攻击

因为交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。

这样,当交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。

(4)MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给交换机,这样,交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。

因此,交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。

(5)ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。因此,交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。

好了,以上内容就是飞畅科技关于工业交换机安全问题的相关详细介绍,希望能对大家有所帮助!飞畅科技,专业做光端机、光纤收发器、工业交换机、协议转换器的厂家,自主研发品牌,欢迎前来了解、交流。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2931

    浏览量

    104888
  • 工业以太网
    +关注

    关注

    10

    文章

    692

    浏览量

    43871
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    KSZ8563R:高性能3端口以太网交换机的全面解析

    KSZ8563R:高性能3端口以太网交换机的全面解析 在当今的网络通信领域,高性能、多功能的以太网交换机是不可或缺的关键组件。KSZ8563R作为一款高度集成的3端口10/100
    的头像 发表于 04-22 17:30 316次阅读

    工业以太网交换机适用于哪些场景?

    工业以太网交换机,真不是普通交换机的“加强版”那么简单。它能抗干扰、耐极端环境,是工业场景网络稳定的“定海神针”。广州邮科深耕
    的头像 发表于 03-31 17:28 414次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>适用于哪些场景?

    一文讲清 DHCP 技术原理,工业以太网交换机为什么离不开它?

    DHCP 是工业以太网中实现 IP 地址自动分配的重要基础技术。本文从实际工程应用出发,系统讲解了 DHCP 的工作原理、DORA 四步流程及租约机制,并结合工业以太网
    的头像 发表于 01-30 18:21 424次阅读
    一文讲清 DHCP 技术原理,<b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>为什么离不开它?

    Amphenol GigaBlox Rugged以太网交换机:小体积大能量

    Amphenol GigaBlox Rugged以太网交换机:小体积大能量 在工业、移动和军事应用领域,对于高性能、小体积且坚固耐用的以太网交换机
    的头像 发表于 12-10 16:00 554次阅读

    Amphenol GigaStax Rugged:高性能以太网交换机的卓越之选

    Amphenol GigaStax Rugged:高性能以太网交换机的卓越之选 在当今对空间、重量和价格敏感(SWaP)的工业、移动和军事应用领域,对高性能、紧凑型以太网
    的头像 发表于 12-10 15:30 529次阅读

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太网交换机模块

    Amphenol UbiSwitch Compact 11 Port Module:小身材大能量的以太网交换机模块 在电子设备的海洋中,以太网交换机模块是构建网络连接的关键部件。今天,
    的头像 发表于 12-10 15:05 670次阅读

    Amphenol SwitchBlox Rugged:一款适用于恶劣环境的以太网交换机

    Amphenol SwitchBlox Rugged:一款适用于恶劣环境的以太网交换机 在电子设备的设计中,面对恶劣环境的挑战,一款可靠且高性能的以太网交换机是至关重要的。今天,我们就
    的头像 发表于 12-10 15:05 656次阅读
    Amphenol SwitchBlox Rugged:一款适用于恶劣环境的<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>

    Amphenol SwitchBlox Industrial:小体积高性能工业以太网交换机的卓越之选

    Amphenol SwitchBlox Industrial:小体积高性能工业以太网交换机的卓越之选 在工业和移动应用的复杂环境中,对于以太网
    的头像 发表于 12-10 15:05 590次阅读
    Amphenol SwitchBlox Industrial:小体积高性能<b class='flag-5'>工业</b><b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>的卓越之选

    广州邮科工业以太网交换机:严苛环境下的“网络硬核卫士

    在智能制造、轨道交通、能源电力等关键领域,网络设备的稳定性直接决定了生产系统的效率与安全。当普通交换机在高温、电磁干扰、粉尘等环境中频繁“罢工”时,广州邮科工业以太网
    的头像 发表于 10-15 14:01 557次阅读
    广州邮科<b class='flag-5'>工业</b>级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>:严苛环境下的“网络硬核卫士

    NVIDIA Spectrum-X 以太网交换机助力 Meta 和 Oracle 加速网络性能

    超大规模企业广泛采用 NVIDIA 网络解决方案,驱动十亿瓦级(Giga-Scale)高性能 AI 数据中心 Meta 推出基于 NVIDIA Spectrum 以太网交换机,用于
    的头像 发表于 10-14 10:26 2087次阅读
    NVIDIA Spectrum-X <b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>助力 Meta 和 Oracle 加速网络性能

    LAN9370汽车级以太网交换机芯片技术解析

    Microchip Technology LAN937x千兆位以太网交换机是可扩展、紧凑型100BASE-T1以太网千兆位交换机,基于IEEE 802.3bw-2015规范。
    的头像 发表于 10-13 11:48 1280次阅读
    LAN9370汽车级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>芯片技术解析

    ‌LAN938x系列以太网交换机的技术解析与汽车电子应用

    Technology LAN938x交换机是一款第2层+托管型以太网交换机,具有多达个100BASE-T1 PHY收发器(LAN9381/2四个,LAN9383/4
    的头像 发表于 09-30 09:53 1643次阅读
    ‌LAN938x系列<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>的技术解析与汽车电子应用

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机工业交换机
    的头像 发表于 09-23 14:33 1074次阅读

    什么是工业交换机工业交换机作用有哪些?

    重中之重!!!     工业交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机
    的头像 发表于 07-07 16:25 1666次阅读

    Analog Devices Inc. ADIN3310/ADIN6310工业以太网交换机数据手册

    Analog DevicesADIN3310/ADIN6310工业以太网交换机是多功能6端口千兆位以太网时间敏感网络(TSN)交换机,设计
    的头像 发表于 05-26 10:20 1598次阅读
    Analog Devices Inc. ADIN3310/ADIN6310<b class='flag-5'>工业</b>级<b class='flag-5'>以太网</b><b class='flag-5'>交换机</b>数据手册