当前位置: 首页 > news >正文

网络安全-防火墙安全加固

一、X.805的三层三面安全架构

1、三面隔离原因 

1、转发平面和其他两个平面(管理平面、控制平面)如不隔离,当设备遭遇到大流量或病毒攻击时,硬件资源无法满足,转发平面的处理任务进一步占用设备CPU、内存等资源直至耗尽,导致管理员无法对设备进行管理。

2、控制平面和管理平面如不隔离,设备遭遇ARP泛洪攻击导致瘫痪时,管理员想通过管理平面查看网络设备的协议和状态时,由于设备没有资源给管理平面,导致无法进行故障处理。

等等

因此,三面隔离非常重要,既能让三面互不影响,又能让三面相互依赖,三个平面缺一不可。

2、三面功能

1)管理平面

用于访问、配置和管理设备。

2)控制平面

也叫信令平面,用于控制和管理所有网络协议的运行,提供了转发平面所必须的各种网络信息和转发查询表项。

3)转发平面

也叫用户平面,用于处理和转发设备上不同接口的各种类型数据。

3、三面安全防御

管理平面

为了应对设备被擅自访问,攻击者对设备进行非法操作等情况,在系统权限管理、账户权限管理、日志系统记录等方面提供了安全防御能力。

  1. 通过基于角色的用户权限控制,能够保证不同等级的用户权限。
  2. 基于AAA的认证、授权、计费,能够满足

相关文章:

  • 中秋节祝福程序源代码分享:土地分类数据阈值筛选和重投影分类
  • Java新手小白入门篇 API - 多线程
  • Deep Reinforcement Learning with Double Q-learning(double DQN)
  • 【博客472】k8s中如何使用shared memory
  • SpringBoot2.6.8 多环境配置
  • 安利网课查题接口系统
  • spring-security-oauth2之WebSecurityConfigurerAdapter浅析
  • Windows与网络基础-14-NTFS权限规则
  • 【Python】列表生成式应用的八重境界
  • SOA、ESB、微服务、分布式概念及专业名词阐述
  • IDEA 集成 Github(八)——Git
  • Go程序(Grpc服务)协程数暴涨的原因排查分析
  • Unity新的Input System
  • YOLOv5代码解析(二)
  • kafka系列(一)安装使用及基本原理
  • css布局,左右固定中间自适应实现
  • CSS盒模型深入
  • JavaScript 奇技淫巧
  • JavaSE小实践1:Java爬取斗图网站的所有表情包
  • jquery cookie
  • V4L2视频输入框架概述
  • win10下安装mysql5.7
  • 包装类对象
  • 大快搜索数据爬虫技术实例安装教学篇
  • 更好理解的面向对象的Javascript 1 —— 动态类型和多态
  • 聊聊sentinel的DegradeSlot
  • 区块链技术特点之去中心化特性
  • 如何抓住下一波零售风口?看RPA玩转零售自动化
  • 入门到放弃node系列之Hello Word篇
  • 通过git安装npm私有模块
  • 限制Java线程池运行线程以及等待线程数量的策略
  • 一个完整Java Web项目背后的密码
  • ​io --- 处理流的核心工具​
  • ​二进制运算符:(与运算)、|(或运算)、~(取反运算)、^(异或运算)、位移运算符​
  • ​业务双活的数据切换思路设计(下)
  • #微信小程序:微信小程序常见的配置传值
  • #我与Java虚拟机的故事#连载16:打开Java世界大门的钥匙
  • $jQuery 重写Alert样式方法
  • (4)logging(日志模块)
  • (C语言)fgets与fputs函数详解
  • (C语言)fread与fwrite详解
  • (附源码)ssm教师工作量核算统计系统 毕业设计 162307
  • (三) diretfbrc详解
  • (未解决)jmeter报错之“请在微信客户端打开链接”
  • (转) 深度模型优化性能 调参
  • (轉貼) VS2005 快捷键 (初級) (.NET) (Visual Studio)
  • ****** 二十三 ******、软设笔记【数据库】-数据操作-常用关系操作、关系运算
  • .NET 6 Mysql Canal (CDC 增量同步,捕获变更数据) 案例版
  • .NET Core工程编译事件$(TargetDir)变量为空引发的思考
  • .NET/C# 如何获取当前进程的 CPU 和内存占用?如何获取全局 CPU 和内存占用?
  • .NET:自动将请求参数绑定到ASPX、ASHX和MVC(菜鸟必看)
  • .NET6 命令行启动及发布单个Exe文件
  • .NET构架之我见
  • .NET开源全面方便的第三方登录组件集合 - MrHuo.OAuth
  • .net图片验证码生成、点击刷新及验证输入是否正确