IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

在一般的网络规模中,在近客户端,使用一台性能较好的Cache代理服务器,就可以满足内部用户的需求,减缓出口线路的拥堵问题。但如果内部网络已扩张到相当庞杂,用户机器数量达到数万台,同一时间的URL请求可能达到上万个,这种情况下极有可能造成单台代理服务器无法及时处理,甚至瘫痪,代理服务器反而会成为新的瓶颈。  

教你如何架设层次代理服务器

针对路由器的DoS字典攻击可以让攻击者取得Cisco路由器的访问权或者可能导致用户无法使用路由器。在本文中,你可以找到如何使用Cisco 网络操作系统的增强登陆功能来防止这种攻击。 你可能还没有认识到使用针对Telnet、SSH或者HTTP端口的字典式拒绝服务的(DoS)攻击可能成功的攻击你的Cisco路由器。 事实上,我敢打赌,即便

保护你的路由器远离字典 DoS 攻击

2005网络管理热起来了。网络厂商在做,软件厂商也在做。而大家比较认同的一点就是,网络管理软件比网络管理硬件具有更好的可扩展性与可升级性。而随着数据大集中的建设,由于数据和应用的集中,任何一个故障造成的损失和影响是以前的数倍,甚至数十倍。因此传统的被动式的管理模式,即直到系统出了某方面的问题,才会得到解

网络管理:从被动到主动

2005年11月17日,公安部公共信息网络安全监察处许剑卓处长在天津AVAR2005大会上做了《中国网络犯罪现状》的报告,报告指出,通过计算机病毒和木马进行的黑客行为是计算机网络犯罪的主要根源。调查情况表明,计算机病毒除了通过常规的电子邮件等途径传播外,目前网络上盛行的P2P软件成为计算机病毒和木马传播的主要途径。这

简单有效封堵BT、QQ

以太网供电技术简化了网络架构。VoIP电话、安装在屋顶的无线接入点和监视摄像机将不再总是安装在交流电源插座附近了。以太网供电技术提供了一种通过标准的CAT5电缆线为低耗能设备供电的方法。   以太网供电已经确定为IEEE 802.3af标准。这个标准规定了电压、电流和功率水平。在这个标准于2003年制定之前,许多网络设备厂

以太网供电问题

IP路由器管理的合适的基准数字是什么?例如,要监控和维护1000个路由器和1000个线路,每一个班次需要配置多少员工? 要对资源制定一个标准,我们一般都设法把每一个资源能够管理的网络设备的数量估算如下:·高度复杂的网络设备:每个雇员15至20台。·中等复杂的网络设备:每个雇员60至75台。·复杂程度很低的网络设备:每 个雇员

维护1000台路由器需要多少管理员?

IPv6迁移正在面临一些挑战,一方面,IPv6迁移费用很难说得清楚;另一方面,很多用户并不确信这种最新版本的Internet协议提供的好处,使得很难为升级提供充分的理由。S>   不过,援军可能马上就要赶到。一份2004年IP迁移问题临时报告的更新文件正在计划发布,这份文件将对迁移费用进行认真分析。RTI International研究

给IPv6迁移算笔账

随着IP业务量的迅速增长,对网络带宽的需求也在日益增长。市场迫切需要一种具备简单、可靠和经济等特点的新技术来提供更高带宽,同时能应用到局域、城域和广域范围。能满足这些要求的技术就是万兆以太网(10GE)技术。 由于以太网具有合理的价格、优异的稳定性和可靠性,以及相对简单和容易的安装、管理和维护,以太网的普

万兆以太网产品购买指南

信息化建设的突飞猛进,人们对于数据、语音、图像等多媒体通信的需求日益旺盛,以太网宽带接入方式因此被提到了越来越重要的位置。但是传统的5类线电缆只能将以太网电信号传输100米,在传输距离和覆盖范围方面已不能适应实际网络环境的需要。与此同时,光纤通信以其信息容量大、保密性好、重量轻、体积小、无中继、传输距离

光纤收发器产品介绍

在前面两篇中我们已对网络的基础知识有一个初步的了解,从本篇开始就要正式接触常见的局域网的组建了,当然首先是最简单的局域网连接——对等网连接了。本篇首先要介绍的是双绞线网线和同轴电缆网线制作所需材料及工具,在随后的一篇中将继续介绍其相应的网线制作方法,因为这一切网络组建的基础。不过,网线制作虽然基础,

《网络基础学习之三》认识网线制作工具

从网管员的角度来讲,一切管理手段的最终目的是永远保障网络的安全运行。 既然如此,要解决管理问题首先就要了解业务与业务载体之间存在怎样的关系,这些与业务相关的对象就是管理对象。就目前来说,通常的企业网包括的内容非常广,网络设备(交换机、路由器)、链路状况(WAN,LAN)、 前置设备、数据库、安全产品甚至各种

网络应用管理趋向集中

有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异也十分明显。 一、网络层的访问控制 所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,

如何鉴别硬件防火墙性能的差异

摘要:网络发展的日益成熟让网络管理员从最初的四顾茫然、无所适从的尴尬局面中挣脱,建立起诸多实践基础上的安全理论信条。这类理论与实践策略在网络管理人员之间手口相传、耳濡目染,逐渐变成了无人质疑的金科玉律。 但是这些貌似合理的理论与实践策略却也不尽正确,它们不仅不能给网络带来丝毫益处,甚至还会蕴含巨大的

破解网络安全十大信条

不仅拥有以太网架构的全部益处,而且同传统的以太网相比,具有更好的可扩展性、可靠性及QoS等能力,这个超以太网一级的就是VPLS(虚拟专用局域网服务)。VPLS集以太网和MPLS的优点于一体,使用 户从中受益。 VPLS为何而生  二十多年来,以太网交换技术一直统治着局域网,同时IP路由技术统治着运营商网络。在这一时期,以

“超级”以太网—VPLS技术及应用综述

一、引言  下一代网络(Next Generation Network,NGN)是一种基于分组交换技术的通信网络,在整体构架、信令控制、承载网络等方面都与现有的电路交换网络存在很大不同。软交换技术作为一种在分组网内实现通信话路交换与媒体传输的技术,将是NGN网络的核心技术。由于软交换技术本身就是基于IP分组网的,因此在现有的基础

私网穿越技术在软交换体系中的应用

网络结构是ADSL+NAT(2000)+HUB——PC1(10.41.221.6/24)|pc2(10.41.221.254/24)其中NAT外部IP:219.154.214.150,映射23到PC2的23端口NAT内部IP为10.41.221.2/24PC1的网关10.41.221.2,安装花生壳PC2提供TELNET服务23端口,没有在其上安装花生壳实验过程,在PC1上用超级终端连接PC21 直接使用IP.........................

17日更新
用SNIFFER透视动态域名

如何分析带宽利用率图表?  我拥有网络管理工具,而且我也可以生成网络带宽利用率图表。我如何通过这些图表判断网络带宽利用是好、过大亦或是利用不足?网络带宽升级或者降级的最佳基准是什么?   遗憾的是,若想仅仅根据带宽利用率图表说明网络带宽利用是好、过大亦或是利用不足并不是一件容易的事情。最佳的衡量网络

如何分析带宽利用率图表?

一. 摘要 Raw Socket: 原始套接字 可以用它来发送和接收 IP 层以上的原始数据包, 如 ICMP, TCP, UDP... int sockRaw = socket(AF_INET, SOCK_RAW, IPPROTO_RAW); 这样我们就创建了一个 Raw Socket Sniffer: 嗅探器 关于嗅探器的原理我想大多数人可能都知道 1. 把网卡置于混杂模式; 2. 捕获数据包; 3. 分析数据包.

17日更新
Raw Socket(原始套接字)实现Sniffer

问:怎么才能关掉一个用任务管理器关不了的进程?我前段时间发现我的机子里多了一个进程,只要开机就在,我用任务管理器却怎么关也关不了   答1:杀进程很容易,随便找个工具都行。比如IceSword。关键是找到这个进程的启动方式,不然下次重启它又出来了。顺便教大家一招狠的。其实用Windows自带的工具就能杀大部分进程:  

杀进程的超级命令

一、综述 随着IP网络建设的大发展,现在基于IP网络环境下的视频通信应用越来越普遍,不但一部分政府部门、大型企业采用基于IP的网络传输环境构筑专用的视频通信网,商业、企业更加倾向于将他们的视频通信系统构建在基于IP的传输环境中,以降低建设成本,特别是使用成本。 目前符合国际标准的视频通信应用模式,主要为遵循IT

视频通信在防火墙环境下的应用
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐