国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統下載
    當前位置: 首頁 > 網絡技術教程 > 詳細頁面

    寬帶接入網絡安全問題綜合講解

    發布時間:2022-05-21 文章來源:xp下載站 瀏覽:

    網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

    使用寬帶接入網的用戶都會遇到很多問題,特別是關于安全方面的,這里將介紹寬帶接入網絡安全性問題的解決方法,在這里拿出來和大家分享一下。最近10年,寬帶接入網絡在全球蓬勃發展,越來越多的個人用戶和企業用戶通過寬帶接入網到Internet。同時,用戶對網絡性能的要求也越來越高,他們不再滿足于暢通無阻的高帶寬接入能力,逐漸對服務的質量提出了更高的要求。在服務質量(QoS)中,一個重要的不能忽視的指標就是安全保證。

    1.寬帶接入安全性問題

    寬帶接入網絡的快速發展使得寬帶用戶數成倍增加,但是也使得網絡遭受安全攻擊的可能性大大增加。特別是引入以太網技術、IP技術后,接入網安全性問題日益凸現。因為以太網絡是共享式的網絡,它的優點和缺點均很明顯。當前網絡上很多黑客工具可以用來在以太網上興風作浪:監聽他人信息、盜取業務、發起拒絕服務(DOS)攻擊[1],造成網絡設備癱瘓。IP網絡因為歷史原因,最初在安全性方面的設計考慮不多。IP網絡上的業務大都通過智能終端來完成,處于運營商控制范圍內的中間設備主要的功能就是交換,運營商對業務很難控制,這就為惡意用戶提供了開展破壞活動的空間。

    為提供“電信運營級”的接入網絡,為用戶提供安全的接入服務,檢測非法業務,保證網絡設備正常運行,目前是設備提供商和電信運營商共同關注的問題[2-3]。目前,寬帶接入網技術呈現多樣化趨勢,包括數字用戶線(DSL)、混合光纖/同軸電纜(HFC)、無源光網絡(PON)和WiMax無線接入等,他們都具有如圖1所示的網絡架構:寬帶接入網絡的架構包括以下幾個組成部分:

    用戶自組網絡
    用戶自組網絡是以家庭網關為核心組成的局部網絡,這個網絡物理上歸屬于用戶。DSL是當前最普遍的用戶接入方式。

    (2)接入節點
    接入節點完成用戶線纜的物理終結,或者無線信道的終結,實現用戶數據的匯聚,滿足高密度、多形式的接入。接入節點最靠近用戶,是運營商網絡的邊緣,是安全防護的第一道門檻。在接入網安全問題中,接入節點處于重要的地位。

    (3)以太網匯聚網絡
    因為性價比突出,以太網受到運營商的青睞。進一步,以太網同時也肩負匯聚數據和網絡內部數據交換的任務。

    (4)寬帶網絡網關
    寬帶網絡網關包括很多功能:終結以太層及其對應的封裝、用戶認證(結合認證服務器)、用戶端自動配置、QoS業務保證等。物理上,寬帶網絡網關可以是一個設備,也可以是多個設備,執行寬帶接入網遠程服務器、動態主機配置協議()服務器(或DHCP中繼器)和路由器的功能。

    接入節點、以太匯聚網絡和寬帶網絡網關屬于運營商所有,這些設備或者網絡對運營商而言都是可信的。用戶自組網絡歸用戶自己所有和使用。對運營商而言,用戶自組網絡是不可信的。安全威脅大都來自不可信網絡內惡意用戶或者程序的攻擊。當然,有時安全問題也產生于可信任域內,比如因為設備不穩定等原因產生的安全問題。但安全問題主要還是來自不可信域對可信任域的安全威脅。歸納起來,接入網絡中主要有下面的一些安全問題:

    非法用戶的接入。
    (2)非法報文和惡意報文發送。
    (3)通過媒體訪問控制(MAC)/IP地址欺騙,如冒用MAC地址或者IP地址,偷取他人的業務服務或者造成DOS攻擊。
    (4)非法業務,如開展非法的IP語音(VoIP)業務、私拉亂接用戶等。下面依次對上述問題以及與其相對應的解決方案展開論述。

    2.非法用戶接入

    非法用戶接入性質嚴重,直接影響運營商的運營收益。如果不對用戶進行識別和認證,那么非法用戶接入就會大量存在。用戶識別與認證技術已經非常的成熟,基于以太網的點到點協議(PPPoE)、DHCP+Web和802.1x協議等已經被普遍使用。當前,業界關注的問題是:對用戶端口(也稱為用戶線路)的識別。在零售模式下,每個用戶在接入節點處都有一個邏輯端口,有線環境下是硬端口,無線環境下是一個軟端口。如果認證服務器只是通過用戶名來識別用戶,那么用戶可以把自己的用戶名和密碼共享給其他用戶,其他用戶也能通過這一邏輯端口上網,這是運營商不希望看到的,會造成運營商的運營收入的減少。

    在基于ATM的點到點協議(PPPoA)為主要接入方式時,用戶虛通道(VC)在寬帶接入網遠程服務器(BRAS)上終結,因此,用戶的端口信息直接就可以在BRAS上獲取,F在,PPPoE和IPoA是主要的接入方式。在這兩種接入方式下,物理上,用戶線路在接入節點處就被終結;VC信息要么在接入節點處終結,要么根本沒有,因此BRAS沒有辦法直接獲取用戶的端口信息。所以,必須有一套有效的機制能夠將接入節點處的用戶端口信息傳遞給BRAS。當前,有多種用戶端口(或者用戶線路)識別方案被提出來:

    DHCP option82協議
    DHCP Option82(RFC3046)協議在DHCP(RFC2131)的基礎上,對協議流程進行了擴充。接入節點需要截獲DHCP上下行協議報文,扮演二層DHCP中繼代理的角色。上行方向,將端口信息(也就是uPortID)插入到協議的Option82字段中;下行方向,剝離此字段信息(可選)。

    (2)PPPoE+協議
    PPPoE+協議又稱為PPPoE中間代理。和DHCP Option82類似,它對PPPoE協議報文進行了擴充。接入節點截獲PPPoE搜索階段的協議報文,在上行方向插入端口信息。

    (3)VBAS協議
    VBAS協議和PPPoE+略有不同,VBAS協議修改PPPoE的流程,在用戶與BRAS協議交互中,插入BRAS與接入節點的交互,獲取端口信息。

    (4)虛擬局域網棧
    虛擬局域網棧(VLAN Stacking)采用雙標簽(Tag),使用內層VLAN來唯一標識用戶端口信息。

    (5)虛擬MAC
    虛擬媒體訪問控制(VMAC)對每個用戶數據報文的源MAC地址按照特定規則進行翻譯,翻譯后的MAC地址包含了用戶端口信息。這樣BRAS在PPPoE協議交互時,就可以直接從源MAC地址信息中獲取用戶端口信息。
     



    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: 寬帶接入網 
    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 国产精品一区二区免费不卡| 美女一区二区三区| 色94色欧美sute亚洲线路二| 色综合亚洲欧洲| 欧美成va人片在线观看| 日韩欧美国产一二三区| 亚洲乱码国产乱码精品精可以看| 亚洲精品一线二线三线无人区| 国产午夜亚洲精品理论片色戒| 日韩黄色免费电影| 亚洲小少妇裸体bbw| 亚洲成人黄色小说| 午夜影院久久久| 777精品伊人久久久久大香线蕉| 精品久久久久久最新网址| 久久激五月天综合精品| 中文字幕中文在线不卡住| 69堂国产成人免费视频| 成人免费视频视频| 99久久婷婷国产精品综合| 国产清纯美女被跳蛋高潮一区二区久久w| 成人激情开心网| 岛国精品在线播放| 日韩av网站在线观看| 欧美三日本三级三级在线播放| 亚洲欧洲无码一区二区三区| 国产精品123区| 亚洲国产一区二区a毛片| 一区二区三区在线视频观看58| 91久色porny| 亚洲成人免费在线观看| 色婷婷久久久久swag精品| 亚洲超碰97人人做人人爱| 亚洲欧美一区二区久久| 99久久国产综合精品色伊| 91一区一区三区| 午夜久久久影院| 奇米影视一区二区三区| 五月天激情小说综合| 一本大道av一区二区在线播放| 欧美一级日韩一级| 99国产精品99久久久久久| 91亚洲永久精品| 久久亚洲影视婷婷| 亚洲成人av一区| 黄色日韩网站视频| 国产精品女主播在线观看| 亚洲一区欧美一区| 欧美一区二区成人| 精品粉嫩超白一线天av| 亚洲一区二区三区四区在线免费观看| 天天综合天天做天天综合| 日日夜夜精品视频免费| 亚洲一区二区在线视频| 久久精品国产免费| www.激情成人| 欧美中文一区二区三区| 一区二区在线观看免费| 视频一区中文字幕| 欧美日韩视频在线第一区| 欧美mv日韩mv亚洲| 高清日韩电视剧大全免费| 高清在线观看日韩| 91丨porny丨最新| 欧美激情在线观看视频免费| 亚洲精品日产精品乱码不卡| 91视频在线观看免费| 久久精品72免费观看| 一区在线观看视频| 久久精品视频在线看| av电影天堂一区二区在线观看| 欧美精品xxxxbbbb| 日韩一区欧美小说| 日本一区二区三区免费乱视频| 欧美视频一区二区| 午夜视频一区二区三区| 日韩免费高清av| 日韩欧美亚洲一区二区| 国产精品一二二区| 一区二区三区中文字幕| 国产一区二区三区久久久| 国产精品对白交换视频| 一本一道久久a久久精品综合蜜臀| 中文子幕无线码一区tr| 精品国产伦一区二区三区免费| 99久久精品国产麻豆演员表| 国产三级精品在线| 日韩精品一级二级| 日韩一区二区视频在线观看| 亚洲欧洲av一区二区三区久久| 欧美一区二区三区四区视频| 国产精品三级av| 亚洲一区二区三区三| 国产精品灌醉下药二区| 精品一区二区在线免费观看| 欧美人牲a欧美精品| 国产欧美一区视频| 麻豆成人av在线| 国产成人高清在线| 91免费视频大全| 亚洲国产精品成人久久综合一区| 欧美激情一区二区三区不卡| 东方aⅴ免费观看久久av| 亚洲国产精品久久人人爱蜜臀| 一区二区三区精品视频在线| 久久久久久久久久久电影| 国产精品福利一区二区三区| 日韩高清欧美激情| 激情成人综合网| 精品国精品自拍自在线| 久久精品国产第一区二区三区| 精品免费视频一区二区| 日韩电影在线一区| 91精品中文字幕一区二区三区| 国产亚洲欧美激情| 成人黄色一级视频| 97精品久久久午夜一区二区三区| 久久精品视频在线免费观看| 91免费版pro下载短视频| 粉嫩蜜臀av国产精品网站| 国产成人啪免费观看软件| 亚洲欧美二区三区| 激情五月婷婷综合网| 久久久久久麻豆| 欧美一级久久久| 在线观看免费视频综合| 1000精品久久久久久久久| 免费在线看一区| 国产一区二区三区电影在线观看| 蜜臀精品一区二区三区在线观看| 欧美日韩国产一区二区三区地区| 91精品国产综合久久精品app| 亚洲自拍偷拍九九九| 欧美一区二区性放荡片| 亚洲黄色av一区| 亚洲成人激情综合网| 亚洲国产精品嫩草影院| 国产精品的网站| 6080亚洲精品一区二区| hitomi一区二区三区精品| 亚洲视频在线观看三级| 人禽交欧美网站| 精品国内二区三区| 亚洲高清免费观看| 91精品国产色综合久久不卡蜜臀| 色老综合老女人久久久| 国产福利电影一区二区三区| 国产一区亚洲一区| 欧美福利视频导航| 久久66热re国产| 全部av―极品视觉盛宴亚洲| 亚洲已满18点击进入久久| 在线观看成人小视频| www.日韩大片| 日韩欧美的一区| 亚洲欧洲日产国码二区| 久久超级碰视频| 国产清纯在线一区二区www| 91香蕉视频在线| 久久91精品久久久久久秒播| 欧美性色黄大片手机版| 成人免费观看男女羞羞视频| 精品国产成人在线影院| 精品一区二区成人精品| 尤物视频一区二区| 亚洲成人免费电影| 色综合久久久久综合99| 91免费看片在线观看| 久久综合资源网| 精彩视频一区二区| 奇米精品一区二区三区在线观看| 久久日一线二线三线suv| 美女一区二区视频| 亚洲三级在线观看| 老司机精品视频在线| 亚洲国产综合人成综合网站| 粉嫩在线一区二区三区视频| 亚洲视频香蕉人妖| 中文字幕永久在线不卡| 久久国产精品一区二区| 色素色在线综合| 欧美性极品少妇| 国产不卡视频一区| 国产网红主播福利一区二区| 91麻豆国产香蕉久久精品| 日韩免费观看2025年上映的电影| 亚洲欧洲日韩在线| 欧美日韩视频在线第一区| 日韩一区二区三区视频| 欧美日韩成人一区| 成人免费毛片aaaaa**| 国产视频一区在线观看| 国产精品女同互慰在线看| 久久日一线二线三线suv| 看片的网站亚洲| 97精品久久久午夜一区二区三区| 亚洲私人黄色宅男| 国产精品一区二区黑丝| 国产精品1024| 久久不见久久见中文字幕免费|