IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

网络路由器的安全问题一直以来被大家谈论得比较多,虽然我们看到的路由器入侵事件不多,因此在很多人的印象中,路由(Routing)只是选择通过互联网络从源节点向目的节点传输信息的通道,其实路由器的安全隐患很多,只是由于一般黑客接触得不太频繁,被攻击的事件很少发生,但如果路由器被攻击,后果将不堪设想。   不可忽视

23日更新
网络路由安全攻防对策分析及实践

广义的综合网管可以说涵盖了后端OSS系统的全部功能,包括服务开通和服务保障。目前对于服务开通方面,最早的应用应该来源于“97接口”的开发实现,这是比较成功的前后端两个系统实现互连的实例,它源于用户资料、业务资料由97管理,交换网管负责管理交换机资源。97系统把用户申请的业务以工单的形式发给交换网管,由交换网

以客户为中心的综合网管建设思路

有过几年网络管理员经验的读者一定都知道在选择网线的时候需要注意一点的就是线序问题,我们常见的网线也主要分两种,一种是正线,另一种是反线。一般来说正线用于交换机连接路由器,交换机连接PC机;而反线则用于交换机连接交换机,路由器连接路由器,PC机连接PC机以及路由器连接PC机。不过近几年生产网络设备的厂商研发了

从网络故障看端口线序自适应

我们网管员在日常维护中会经常遇到这么一个奇怪的问题:机器只能发送数据包却不能接收数据包。笔者在长期的日常维护中也排除了一些类似的故障,所以讲出来大家分享分享,不足之处请大家批评、指正、补充。 网卡惹的祸 故障现象:公司局域网一台电脑不能连网,本地网络连接状态只发送数据,而接收数据包为0。 故障处理:使用笔

机器只能发送包却不能接收包的故障处理

我最初的网络管理经验是通过一种间接的方式获取的。我申请了一份工作,被告知我将管理一堆用于研究的独立的PC。在接受这份工作后,上司告诉我下周将有一台新的服务器需要交付。正在进行楼房的布线将建立起一个小型的网络。我通过一种艰难的方式学习了网络管理,那就是不断的犯错误。通过分享我所学到的,希望能使你避免同样

网管新手:利用规则避开困难

电信网络内部一套112测试系统,涉及到一系列服务器和测试头(具有TCP/IP三层功能的终端),原有的拓扑在电信内网(DCN)中。由于测试范围的扩大,有些机房没有内网接入点,变通的方案是在城域网上建立一个VPN,将那些没有DCN接入点的测试头设备接在此VPN上,然后此VPN通过一个防火墙(PIX)与DCN做接口。可以将这些测试头看

用Sniffer和ARP分析网络问题

当网络出现连接故障时,很多网管人员都会首先使用Ping来查找问题的根源。但是很多人只要发现Ping不通,那么就判断是网络出现了故障。这样只通过表面现象进行判断,很可能掩盖真相。那么我们在使用Ping命令过程中,到底注意哪些问题呢?还是请大家跟我来吧。   一、Request Timed Out   当Ping指定的对象时,出现“Reque

网管应透过现象轻松解决Ping故障

1、 OSS系统现状  广义的综合网管涵盖了后端OSS系统的全部功能,包括服务开通和服务保障。对于服务开通方面,最早的应用应该是“97接口”的开发实现,这是比较成功的前后端两个系统实现互连的实例。用户资料、业务资料由97系统管理,交换网管负责管理交换机资源,97系统把用户申请的业务以工单的形式发给交换网管,由交换

综合网管整合资源新思路

总结了防火墙基本配置十个方面的内容。 硬件防火墙,是网络间的墙,防止非法侵入,过滤信息等,从结构上讲,简单地说是一种pc式的电脑主机加上闪存(flash)和防火墙操作系统。它的硬件跟共控机差不多,都是属于能适合24小时工作的,外观造型也是相类似。闪存基本上跟路由器一样,都是那中eeprom,操作系统跟cisco ios相似,

Cisco PIX防火墙配置指南

在广域网日常维护工作中,最令网管员头痛的就是广域网线路发生时通时断故障。 由于广域网线路涉及本端用户、本端线路运营商、对端线路运营商和对端用户四个环节,中间经过的网络通信设备较多,引起线路时通时断故障的原因也较多,有线路运营商方面的原因,也有用户方面的原因,有硬件设备方面的原因,也有病毒方面的原因,

逐步排查并解决广域网线路时通时断故障

在传统PSTN网络向下一代网演进的过程中,占网络建设投资40%以上的接入网的发展已成为业界关注的焦点之一。尤其是随着电信市场的开放,接入网的发展将直接关系到运营商争取用户群和提供业务的能力。当前,面对用户传统业务和新业务需求并存的局面,接入网的综合化成为提升固网运营商业务创新能力的主要途径。 接入网的特点决

网络接入技术向综合化方向发展简介

自Windows 2000开始,微软就提供一项终端服务(Terminal Server)这项服务可以将远程的桌面传递到本地。通过该服务,可视化的远程管理可以非常方便的实现。继Windows 2000之后,Windows XP也提供这项服务。在Windows XP 中的Terminal Server Client程序比Windows 2000中的那个有了进一步的发展,许多功能都强大了许多。 Win

两步修改Windows XP中远程管理默认端口

内网的安全一直是令人头疼的问题,尤其对一些有密级的单位,即使使用了物理隔离设备,也不能杜绝病毒木马的侵害,甚至黑客的攻击,给网管员的工作带来了很多的麻烦。 清文是一政府机构的网络管理员,和笔者炫耀说,在实现了内网管理后,维护的机器少了,工作量也减小了。以前上班忙的晕头转向,这边的机器正常了,那边又出

23日更新
网络管理员减负法宝 内网管理方案介绍

一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。    二、建立Vlan   第一个优点是:能有效遏制机构范围内的广播和组广播,进行跨园区的带宽和性能管理。如果不管理(或限制)这些工作组的整个范围,各站点发送数据包之前都要广播查询所要到达目的地的MAC地址,同时,

教你通过控制网络流量来优化局域网

网络管理阶层的工作就是保证网络的正常工作,从而使得职工们的工作不被打断。可问题在于事物并非总是按照理想状况发展,事实上经常会出现平地起风波的状况。其间有许多原因,这里我们只讨论10种较为常见的网管错误。 1.UPS(不间断电源)的使用问题 某商店正在压榨它的网络系统的最后生命。尽管那台很老的服务器几乎难以满足

十种较为常见的服务器管理错误分析

随着宽带应用的不断发展,ADSL日益普及,与此同时,随着无线局域网技术的出现和发展,这一市场也在迅速升温,但绝对数量仍不及ADSL。 目前已经出现了将两者结合的技术和产品,这些技术的出现将大大加快WLAN的普及。 在传统WLAN的接入中,AP作为接入点,AP和无线网卡以802.11(a、b或g)为标准通信,AP的作用仅仅作为一个“

23日更新
无线局域网与ADSL相结合的接入技术

做网管常常会遇到一些棘手的问题,如网络缓慢或性能不良。这时候如果有一台网络测试仪帮助检测故障,无疑会极大地提高工作效率。 那么如何使用FLUKE公司的LANMETER网络测试仪来检测网络速度慢或性能不良?   运行网络统计(Network Stats)测试,检查高的网络利用率和异常的高碰撞率。施加少量的后台流量(每秒100帧LLC流量

教你利用网络测试仪器来排查网络故障

1 对“IP地址盗用”的解决方案绝大多数都是采取MAC与IP地址绑定策略,这种做法是十分危险的,本文将就这个问题进行探讨。在这里需要声明的是,本文是处于对对MAC与IP地址绑定策略安全的忧虑,不带有任何黑客性质。   1.1 为什么要绑定MAC与IP 地址   影响网络安全的因素很多,IP地址盗用或地址欺骗就是其中一个常见且危

MAC地址与IP地址绑定策略的破解

1.interface command在配置用户接口的时候我们经常听到关于接口的专有名词hardware_id指ethernet 0,e1,e2interface_name指outside,inside,dmzhardware_speed,通产设置为自动,但是cisco推荐我们手动配置速度.关于速度和你选择的网络传输介质有关.no shutdown在router上用户激活这个端口 ,在pix中,没有no shutdown命令,只

使用cisco pix 防火墙

互联网充满着各种安全威胁,其中之一就是IP地址欺骗。IP欺骗技术就是伪造某台主机的IP地址的技术。通过IP地址的伪装使得某台主机能够伪装另外的一台主机,而这台主机往往具有某种特权或者被另外的主机所信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面谈一下怎样利用思科I

利用思科 IOS 防止遭受IP地址欺骗攻击
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐