chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

什么是網(wǎng)絡分段?為什么要使用網(wǎng)絡分段?

康普中國 ? 來源:康普中國 ? 2024-08-16 16:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡分段是IT圈中的一個熱門話題,所以在博客中討論這一重要的行業(yè)趨勢恰逢其時。本文將定義網(wǎng)絡分段,解釋使用網(wǎng)絡分段的原因,并探討相關的使用場景和技術。

什么是網(wǎng)絡分段?

網(wǎng)絡分段是一種將一個大型網(wǎng)絡分隔成多個較小的邏輯網(wǎng)絡或網(wǎng)段的做法。使用網(wǎng)絡分段的原因有很多,但主要是為了提高網(wǎng)絡安全性和/或改善用戶體驗。

如何使用VLAN和VXLAN?

網(wǎng)絡分段主要通過兩種方法實現(xiàn),不過這兩種方法非常相似。幾十年來,虛擬局域網(wǎng)(VLAN)一直是主要的網(wǎng)絡隔離方法,所以它不是一個新的概念。隨著技術的發(fā)展,VLAN固有的限制就變得十分明顯——每個管理域最大只能支持4094個VLAN網(wǎng)絡。為克服這一限制,提出來了虛擬可擴展局域網(wǎng)(VXLAN)的技術,將每個管理域的網(wǎng)絡數(shù)量擴大到1600萬個。另一種網(wǎng)絡分段的方法是IP子網(wǎng),即使用IP地址將網(wǎng)絡劃分為更小的子網(wǎng)絡并通過網(wǎng)絡設備連接。這種方法不僅能提高網(wǎng)絡性能,還能將網(wǎng)絡威脅限定在特定VLAN或子網(wǎng)內(nèi)。

通過監(jiān)控東西向流量提高安全性

除了擴展可用網(wǎng)絡以外,網(wǎng)絡分段還能帶來許多其他好處。首先是提高IT安全性。通過網(wǎng)絡分段,可以將網(wǎng)絡中某一網(wǎng)段的任何惡意軟件或漏洞控制在該網(wǎng)段內(nèi),使其更難擴散到整個網(wǎng)絡。

通過減少第2層工作負載提高性能

其次,網(wǎng)絡分段可以提升用戶體驗。您可以利用分段為終端用戶提供更加個性化的體驗。網(wǎng)絡分段還可以通過消除或降低網(wǎng)絡擁塞和干擾來確保一組或多組設備的性能(帶寬)。另一個實現(xiàn)性能優(yōu)勢的方法是將訪客用戶與支持關鍵業(yè)務數(shù)據(jù)流量的企業(yè)用戶部署在不同的網(wǎng)絡分段中,這樣可以讓從事關鍵業(yè)務活動的設備不再與訪問如流媒體視頻等應用的訪客來競爭網(wǎng)絡流量。

以防火墻為終結點的網(wǎng)絡隔離可提高網(wǎng)絡安全性

將網(wǎng)絡劃分為多個網(wǎng)段后,進入的威脅就無法橫向移動從而輕易的擴散到到其他設備上。由于將威脅隔離在一個較小的網(wǎng)絡中而非一整個大型網(wǎng)絡,因此更加便于確定威脅的來源。對于IT安全方面帶來的好處則是將某些設備和用戶與其他設備和用戶相隔離可以更容易地實現(xiàn)安全合規(guī)。與訪客設備甚至內(nèi)部BYOD設備相比,IT所擁有和管理的設備通常風險較低,因此可以將它們放置在專屬的網(wǎng)段中。

有了網(wǎng)絡分段,即便這些高風險設備中的一臺受到威脅,威脅也無法擴散到位于其他網(wǎng)段上更為關鍵的IT資源。當這些被隔離的流量試圖穿越防火墻時,可以對其進行攔截和報告,從而在遭受入侵時更快速地發(fā)出警報。

您還可以確定哪些物聯(lián)網(wǎng)設備比網(wǎng)絡上的其他設備面臨更高的風險,并將它們置于單獨的網(wǎng)段中。您甚至可以將每一種物聯(lián)網(wǎng)設備都放在它們自己的網(wǎng)絡中,與其他設備和需要保護的網(wǎng)絡資源分開。雖然網(wǎng)絡上的任何一臺設備遭到入侵都不是好事,但網(wǎng)絡分段可以讓您將這些設備與其他設備相隔離,防止威脅擴散?;ヂ?lián)網(wǎng)上有很多關于物聯(lián)網(wǎng)僵尸網(wǎng)絡的報道,因此您需要考慮支持物聯(lián)網(wǎng)的網(wǎng)絡分段。

通過網(wǎng)絡分段改善用戶體驗

IT安全場景適用于各行各業(yè),而用戶體驗場景則更具有行業(yè)特點。網(wǎng)絡分段對于多住戶單元(MDU)領域非常重要。多住戶單元是指任何以多住戶居住為特征的環(huán)境,如公寓大樓、老年生活社區(qū)、房車公園等。高等教育機構的宿舍也屬于這種環(huán)境。

此類物業(yè)越來越多地采用可管理的企業(yè)級網(wǎng)絡代替每個住戶單獨接入互聯(lián)網(wǎng)服務提供商的傳統(tǒng)模式。企業(yè)級網(wǎng)絡在這種類似于郊區(qū)社區(qū)的環(huán)境中的優(yōu)勢十分明顯,因為以往這種環(huán)境中的居民一旦離開單元范圍,就會斷開與網(wǎng)絡的連接。在部署企業(yè)級網(wǎng)絡后,網(wǎng)絡管理員就可以利用統(tǒng)一的基礎設施提供這些額外的優(yōu)勢。

微分段提高用戶隱私和安全性

IT團隊和托管服務提供商可以利用這種統(tǒng)一基礎設施為住戶提供個人專屬網(wǎng)絡。MDU物業(yè)中的每個單元都有自己的個人專屬網(wǎng)絡(VLAN/VXLAN),住戶只能看到自己的設備,而看不到鄰居的設備。由于只有單個單元而非整個物業(yè)內(nèi)的設備能夠響應廣播幀,因此這種隔離提高了線路資源的利用率。用戶的設備和流量與鄰居隔離,而且他們也看不到鄰居的設備和流量,所以這一功能還能保護住戶的隱私。

最重要的是,當住戶訪問物業(yè)內(nèi)的任何設施時,他們的SSID會跟隨他們,在整個物業(yè)內(nèi)提供端到端個人專屬無線網(wǎng)絡。這能給住戶帶來很好的用戶體驗,有助于物業(yè)吸引和留住住戶。對于高等教育機構來說,個人專屬網(wǎng)絡是滿足學生對Wi-Fi高期望的絕佳方式。

如何使用RUCKUS進行網(wǎng)絡分段

RUCKUS Networks支持所有IEEE行業(yè)標準,具備實現(xiàn)網(wǎng)絡分段所需的一切功能。RUCKUS使用VLAN和VXLAN實現(xiàn)網(wǎng)絡分段,網(wǎng)絡上最多可有4094個VLAN和1600萬個 VXLAN。如前文所述,這一限制并非RUCKUS特有,而是IEEE 802.1Q標準所規(guī)定的。VXLAN可以在單個管理域上擴展到1600萬個 “網(wǎng)絡”,這能夠帶來一個額外的好處——這些網(wǎng)絡可以跨越多個物理網(wǎng)段和地理區(qū)域。由于VXLAN是在三層網(wǎng)絡上實現(xiàn)二層網(wǎng)絡的分區(qū),因此是可以支持這樣的網(wǎng)絡設計的。

RUCKUS網(wǎng)絡分段引擎的核心是我們的Cloudpath注冊系統(tǒng),它通過云服務(也支持本地部署)來提供安全登錄和網(wǎng)絡接入。Cloudpath系統(tǒng)的美妙之處在于,您可以在沒有RUCKUS接入點、SmartZone控制器或ICX交換機的情況下使用它,但只有與RUCKUS融合控制器、RUCKUS接入點和ICX交換機搭配使用時,才能充分發(fā)揮Cloudpath的技術優(yōu)勢。

基于完整的RUCKUS網(wǎng)絡,管理員就可以利用VLAN或VXLAN根據(jù)自己的需求和能力完成網(wǎng)絡分段。在使用Cloudpath進行網(wǎng)絡分段時,您還能為每臺設備關聯(lián)用戶身份。

您可在RUCKUS解決方案頁面了解更多有關網(wǎng)絡分段的信息,包括視頻,解決方案簡介以及更多內(nèi)容您還可以訪問我們最新的 AVE Union案例分享(AVE Union是一個使用VLAN為住戶提供個人專屬網(wǎng)絡的MDU物業(yè))。網(wǎng)絡分段能夠為企業(yè)機構帶來許多優(yōu)勢。如果您有興趣在您的環(huán)境中使用這項技術,請隨時聯(lián)系您的RUCKUS合作伙伴。

網(wǎng)絡分段(微隔離)的3大優(yōu)勢是什么?

網(wǎng)絡分段的三個主要目的是:

增強安全性:網(wǎng)絡分段可將扁平網(wǎng)絡劃分為多個子網(wǎng)或網(wǎng)段,從而減少攻擊面。分段限制了攻擊者在網(wǎng)絡內(nèi)的橫向移動。即便攻擊者入侵網(wǎng)絡,他們也只能訪問網(wǎng)絡中的有限部分,而不是整個系統(tǒng)。這正是微分段能達到的效果,通過在工作負載層面應用安全策略來實現(xiàn)更加精細化的安全保護。它同時也是“最小權限”策略的關鍵組成部分,該策略規(guī)定每個網(wǎng)段除所需要的訪問權限外,不得擁有任何其他權限。這種方法對于保護信用卡信息等敏感數(shù)據(jù)尤其重要,符合支付卡行業(yè)數(shù)據(jù)安全標準(PCI DSS)等標準。

提高性能:網(wǎng)絡分段可提高網(wǎng)絡性能。通過隔離網(wǎng)絡流量,可以確保關鍵服務獲得所需的帶寬。這一點在需要高效管理如東西向流量(數(shù)據(jù)中心服務器之間的流量)等各類流量的數(shù)據(jù)中心環(huán)境中尤其有用。網(wǎng)絡分段還能通過限制網(wǎng)段間的不必要流量,幫助減少擁塞。

提高控制和監(jiān)控力度:網(wǎng)絡分段可提高網(wǎng)絡可視性與控制。通過將網(wǎng)絡劃分成較小的部分,可以更容易地監(jiān)控流量、識別異常情況并發(fā)現(xiàn)潛在漏洞,同時還能對不同網(wǎng)段設置不同的信任級別,實現(xiàn)更加精準的訪問控制,例如可以將帶有敏感數(shù)據(jù)的終端與泄露風險較高的終端隔離。軟件定義網(wǎng)絡(SDN)和虛擬化等技術可以使這一過程更加易于管理和靈活。

結論

請記住,雖然網(wǎng)絡分段可以顯著提高您的網(wǎng)絡安全態(tài)勢,但它并不是包治百病的靈丹妙藥。網(wǎng)絡分段應與防火墻、身份驗證機制和強大的安全策略一同組成一套多層防御策略。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    8336

    瀏覽量

    95568
  • 局域網(wǎng)

    關注

    6

    文章

    791

    瀏覽量

    49025
  • 工作負載
    +關注

    關注

    0

    文章

    14

    瀏覽量

    2125

原文標題:網(wǎng)絡分段:提升安全與性能

文章出處:【微信號:康普中國,微信公眾號:康普中國】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    使用LTspice定義電壓源和電流源的分段線性函數(shù)

    分段線性(PWL)函數(shù)是一系列直線段,可用于在LTspice中創(chuàng)建電壓或電流波形。PWL段通過時間/數(shù)值對進行定義,是瞬態(tài)仿真中用于描述電壓或電流波形的眾多方式之一。
    的頭像 發(fā)表于 04-14 10:21 ?136次閱讀
    使用LTspice定義電壓源和電流源的<b class='flag-5'>分段</b>線性函數(shù)

    分段磁鋼為啥效率高?

    首先,分段磁鋼能夠有效減少磁場的散失。傳統(tǒng)的磁體在傳遞磁場時,會因為自身的物理特性而存在一定程度的磁場損耗,使得磁場無法完全集中于預期的區(qū)域。
    的頭像 發(fā)表于 03-12 15:53 ?158次閱讀
    <b class='flag-5'>分段</b>磁鋼為啥效率高?

    工業(yè)遠程I/O如何設計?PLC通信、EtherNet/IP與PROFINET網(wǎng)絡架構詳解

    高度依賴工業(yè)網(wǎng)絡架構,包括實時性保障、冗余設計與安全分段。本文系統(tǒng)解析遠程I/O原理、主流通信協(xié)議及工業(yè)交換機在其中的關鍵作用。
    的頭像 發(fā)表于 03-12 10:01 ?467次閱讀
    工業(yè)遠程I/O如何設計?PLC通信、EtherNet/IP與PROFINET<b class='flag-5'>網(wǎng)絡</b>架構詳解

    網(wǎng)絡跳線:細節(jié)決定成敗的網(wǎng)絡構建者

    在構建一個高效、穩(wěn)定的網(wǎng)絡環(huán)境時,我們往往會關注到大型的網(wǎng)絡設備、復雜的網(wǎng)絡架構或是先進的網(wǎng)絡技術,而往往忽略了那些看似微不足道卻至關重要的細節(jié)——
    的頭像 發(fā)表于 01-09 10:10 ?376次閱讀

    網(wǎng)絡跳線:網(wǎng)絡連接的隱形橋梁

    在當今數(shù)字化時代,網(wǎng)絡如同空氣一般,無處不在且至關重要。而在構建穩(wěn)定、高效的網(wǎng)絡環(huán)境中,網(wǎng)絡跳線這一看似不起眼的小物件,實則扮演著舉足輕重的角色,它是網(wǎng)絡連接的隱形橋梁,默默支撐著數(shù)據(jù)
    的頭像 發(fā)表于 01-09 10:08 ?536次閱讀

    網(wǎng)絡接口:數(shù)字世界的“門鈴”,你了解多少?

    插上網(wǎng)線,連接Wi-Fi,可曾想過數(shù)據(jù)是如何在網(wǎng)絡世界穿梭的?今天,讓我們一起揭開網(wǎng)絡接口的神秘面紗! 你是否曾好奇,當我們插上網(wǎng)線或連接Wi-Fi時,數(shù)據(jù)是如何在網(wǎng)絡世界中穿梭的?這一切都離不開
    發(fā)表于 11-26 18:53

    按照手冊公式計算的結果和紅外測溫槍差6°C以上,是否需要分段校準?

    按照手冊公式計算的結果和紅外測溫槍差6°C以上,是否需要分段校準?有做過量產(chǎn)校準的大佬分享下經(jīng)驗嗎?
    發(fā)表于 11-21 07:21

    網(wǎng)絡通訊的結構及地址

    1. 網(wǎng)絡地址結構 Socket通過結構體描述網(wǎng)絡地址,最常用的是IPv4地址結構sockaddr_in(定義在): struct sockaddr_in
    發(fā)表于 11-17 07:59

    工業(yè)互聯(lián)網(wǎng)架構的安全層是如何保障網(wǎng)絡安全的

    :構建安全域隔離 工業(yè)網(wǎng)絡分區(qū) 縱向分層 :將工業(yè)網(wǎng)絡劃分為生產(chǎn)控制層(如PLC、SCADA)、企業(yè)管理層(如ERP、MES)和外部網(wǎng)絡層(如互聯(lián)網(wǎng)、供應鏈),通過防火墻或工業(yè)網(wǎng)閘實現(xiàn)物理/邏輯隔離,防止跨層攻擊。 橫向
    的頭像 發(fā)表于 10-18 09:41 ?609次閱讀

    利用麥科信示波器的分段存儲功能捕捉單次異常信號

    在電子調(diào)試中,最令人頭疼的莫過于轉(zhuǎn)瞬即逝的偶發(fā)異常。它難以捕捉,卻足以讓系統(tǒng)癱瘓。如何精準“逮”住這幽靈般的故障?示波器的分段存儲功能正是破解此道的利器。本文將揭示如何利用這一強大功能,讓每一次異常都無所遁形,告別盲目排查!
    的頭像 發(fā)表于 10-10 16:41 ?3147次閱讀
    利用麥科信示波器的<b class='flag-5'>分段</b>存儲功能捕捉單次異常信號

    rtthread網(wǎng)絡接口設備 輕量級tcp/ip 堆棧 這兩個沖突嗎?

    要使用 lwip 上圖中 網(wǎng)絡接口設備 需要使能么? 上圖中 網(wǎng)絡接口設備 是干嘛用的?是一個比lwip 功能弱的tcp/ip 協(xié)議棧么?
    發(fā)表于 09-18 06:16

    tcp client接收數(shù)據(jù)超1024分段接收,為什么?

    #define LWIP_DEMO_RX_BUFSIZE2048 uint8_t g_lwip_demo_recvbuf[LWIP_DEMO_RX_BUFSIZE]; 為什么我的tcp 數(shù)據(jù)接收超過了1024就分段接收了
    發(fā)表于 09-12 08:06

    羅克韋爾淺談OT終端安全的誤區(qū)

    工業(yè)安全一直建立在隔離系統(tǒng)、控制訪問和減少風險的理念上。但在數(shù)字化時代,很多傳統(tǒng)的假設已不再適用。隨著網(wǎng)絡威脅的演變,仍有一些組織認為防火墻、物理隔離網(wǎng)絡網(wǎng)絡分段足以保護 OT 系統(tǒng)
    的頭像 發(fā)表于 08-08 11:48 ?977次閱讀

    Android14在BLE中,當MTU超過 517時,如何處理數(shù)據(jù)傳輸?

    /behavior-changes-all#mtu-set-to-517 我們在應用更改后進行了測試,但遇到了無法傳輸超過 512 字節(jié)數(shù)據(jù)的問題。 由于客戶的工作數(shù)據(jù)通常超過 512 字節(jié),我們預計需要分割數(shù)據(jù)進行傳輸。 在分段傳輸
    發(fā)表于 07-01 06:56

    網(wǎng)絡化物理系統(tǒng)(CPS)中網(wǎng)絡分段的 5 個步驟

    保護關鍵基礎設施和系統(tǒng) 網(wǎng)絡分段,可讓網(wǎng)絡化物理系統(tǒng)(Cyber Physical Systems, CPS)網(wǎng)絡抵御不斷演變的攻擊 制造業(yè)和其他關鍵基礎設施領域正蓬勃發(fā)展,自動化和互
    的頭像 發(fā)表于 06-18 11:57 ?1075次閱讀
    <b class='flag-5'>網(wǎng)絡</b>化物理系統(tǒng)(CPS)中<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>分段</b>的 5 個步驟