码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 网络安全-防火墙安全加固


    一、X.805的三层三面安全架构

    1、三面隔离原因 

    1、转发平面和其他两个平面(管理平面、控制平面)如不隔离,当设备遭遇到大流量或病毒攻击时,硬件资源无法满足,转发平面的处理任务进一步占用设备CPU、内存等资源直至耗尽,导致管理员无法对设备进行管理。

    2、控制平面和管理平面如不隔离,设备遭遇ARP泛洪攻击导致瘫痪时,管理员想通过管理平面查看网络设备的协议和状态时,由于设备没有资源给管理平面,导致无法进行故障处理。

    等等

    因此,三面隔离非常重要,既能让三面互不影响,又能让三面相互依赖,三个平面缺一不可。

    2、三面功能

    1)管理平面

    用于访问、配置和管理设备。

    2)控制平面

    也叫信令平面,用于控制和管理所有网络协议的运行,提供了转发平面所必须的各种网络信息和转发查询表项。

    3)转发平面

    也叫用户平面,用于处理和转发设备上不同接口的各种类型数据。

    3、三面安全防御

    管理平面

    为了应对设备被擅自访问,攻击者对设备进行非法操作等情况,在系统权限管理、账户权限管理、日志系统记录等方面提供了安全防御能力。

    1. 通过基于角色的用户权限控制,能够保证不同等级的用户权限。
    2. 基于AAA的认证、授权、计费,能够满足
  • 相关阅读:
    react处理跨域
    rv1126-rknpu-v1.7.3添加opencv库
    每日一记 Java常用API
    VXLAN内通信与EVPN
    pip换源和制作虚拟环境操作步骤讲解
    spring-cloud-starter-gateway踩坑
    java计算机毕业设计网上购物商城演示录像源码+系统+数据库+lw文档+mybatis+运行部署
    python使用opencv提取光流
    Oracle 数据如何迁移到MySQL 图文详细教程
    2015年亚太杯APMCM数学建模大赛A题海上丝绸之路发展战略的影响求解全过程文档及程序
  • 原文地址:https://blog.csdn.net/WannaHaha/article/details/126637977
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号