發布時間:2022-09-16 文章來源:深度系統下載 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 網絡分段通常被認為是控制網絡廣播風暴的一種基本手段,但其實也是保證網絡安全的一項重要措施。其目的就是將非法用戶與敏感的網絡資源相互隔離,從而防止可能的非法偵聽。一般來說,網絡分段可分為邏輯分段和物理分段兩種方式。 1.邏輯分段 例如把局域網分成了192.168.0.X和192.168.1.X兩個邏輯分段。由于兩個IP地址段不存在相同的廣播地址,從而可以有效地避免相互間的攻擊和病毒擴散。而服務器如果添加合理的管理軟件,更可以實現對兩個網絡分段的通信管理,如可以實現服務器管理“192.168.0.1~192.168.0.X”中的哪些計算機能夠訪問另一網段的“192.168.1.1”計算機;反之也可以屏蔽它們之間的相互通信。 2.物理分段 目前的局域網,很少使用純粹的物理分段來提高安全性。一般多采用以交換機為中心、路由器為邊界的網絡格局,重點挖掘中心交換機的訪問控制功能和三層交換功能,綜合應用物理分段與邏輯分段兩種方法,來實現對局域網的安全控制。例如:普遍使用的DEC MultiSwitch 900的入侵檢測功能,就是一種基于Mac地址的訪問控制,也就是一種數據鏈路層的物理分段形式。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
下一篇:IE的首頁地址被更改了怎樣辦?