如何防止局域網監(jiān)聽保護信息安全(2)
時間:
若木620由 分享
另外,采用路由器進行網絡分段外,還有一個好的副作用,就是可以減輕網絡帶寬的壓力。若數據包在這個網絡內進行傳播的話,會給網絡帶來比較大的壓力。相反,通過路由器進行網絡分段,從而把數據包控制在一個比較小的范圍之內,那么顯然可以節(jié)省網絡帶寬,提高網絡的性能。特別是企業(yè)在遇到DDOS等類似攻擊的時候,可以減少其危害性。
3、利用虛擬局域網實現網絡分段。
我們不僅可以利用路由器這種網絡硬件來實現網絡分段。但是,這畢竟需要企業(yè)購買路由器設備。其實,我們也可以利用一些交換機實現網絡分段的功能。如有些交換機支持虛擬局域網技術,就可以利用它來實現網絡分段,減少網絡偵聽的可能性。
虛擬局域網的分段作用跟路由器類似,可以把企業(yè)的局域網分割成一個個的小段,讓數據包在小段內傳輸,將以太網通信變?yōu)辄c到點的通信,從而可以防止大部分網絡監(jiān)聽的入侵。
不過,這畢竟還是通過網絡分段來防止網絡監(jiān)聽,所以,其也有上面所說的利用路由器來實現這個需求的缺點,就是只能夠減少網絡監(jiān)聽入侵的幾率。在某個網段內,仍然不能夠有效避免網絡監(jiān)聽。
所以,比較好的方法,筆者還是推薦采用加密技術來防止網絡監(jiān)聽給企業(yè)所帶來的危害,特別似乎防止用戶名、密碼等關鍵信息被竊聽。