當(dāng)前位置:首頁 > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] (文章來源:砍柴網(wǎng)) 近日,貝銳科技旗下蒲公英異地智能組網(wǎng)推出了ROM4.0固件,本次迭代的重點(diǎn)是加強(qiáng)路由器安全,因此在原有路由器管理中新增【安全管理】,增加了ARP管理和ACL規(guī)則,同

(文章來源:砍柴網(wǎng))

近日,貝銳科技旗下蒲公英異地智能組網(wǎng)推出了ROM4.0固件,本次迭代的重點(diǎn)是加強(qiáng)路由器安全,因此在原有路由器管理中新增【安全管理】,增加了ARP管理和ACL規(guī)則,同時(shí)還優(yōu)化成員列表和云管理導(dǎo)航布局。

ARP(Address Resolution Protocol)地址解析協(xié)議,通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的進(jìn)行。簡(jiǎn)單來說就是在局域網(wǎng)中,主機(jī)和主機(jī)之間的通訊是通過MAC地址來實(shí)現(xiàn)的,而主機(jī)的MAC地址是通過ARP協(xié)議獲取的。

ARP協(xié)議的基本功能就是通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的進(jìn)行。由于ARP是個(gè)早期的協(xié)議,在科研、大學(xué)內(nèi)部使用,追求功能、速度,沒考慮網(wǎng)絡(luò)安全。但到如今卻成為黑客攻擊的對(duì)象,ARP欺騙也逐漸泛濫。

ARP攻擊主要是通過偽造IP地址和MAC地址進(jìn)行欺騙。使以太網(wǎng)數(shù)據(jù)包的源地址、目標(biāo)地址和ARP通信量導(dǎo)致網(wǎng)絡(luò)中斷或中間人攻擊。所以進(jìn)行ARP綁定可有效防止ARP欺騙。

為了保護(hù)用戶數(shù)據(jù)安全,蒲公英在新版ROM4.0中增加了ARP綁定,有兩種綁定方式:普通綁定和唯一綁定。普通綁定:IP與MAC為默認(rèn)分配,自行修改不影響正常使用;唯一綁定:IP與MAC為強(qiáng)制綁定,未正確匹配則無法上網(wǎng)。

隨著網(wǎng)絡(luò)的飛速發(fā)展,網(wǎng)絡(luò)安全和網(wǎng)絡(luò)服務(wù)質(zhì)量QoS(Quality of Service)問題日益突出:Internet病毒肆意侵略企業(yè)內(nèi)網(wǎng),內(nèi)網(wǎng)環(huán)境安全堪憂。企業(yè)重要服務(wù)器資料被隨意訪問,企業(yè)機(jī)密信息容易泄露。網(wǎng)絡(luò)帶寬被各類業(yè)務(wù)隨意擠占,服務(wù)質(zhì)量要求高的語音、視頻業(yè)務(wù)的帶寬得不到保障造成用戶體驗(yàn)差。

ACL(Access Control List)也應(yīng)運(yùn)而生,又叫訪問控制列表,是路由器和交換機(jī)接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù)包。ACL適用于所有的被路由協(xié)議,如IP、IPX、AppleTak等。

通過ACL可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)中報(bào)文流的精確識(shí)別和控制,達(dá)到控制網(wǎng)絡(luò)訪問行為、防止網(wǎng)絡(luò)攻擊和提高網(wǎng)絡(luò)帶寬利用率的目的,從而切實(shí)保障網(wǎng)絡(luò)環(huán)境的安全性和網(wǎng)絡(luò)服務(wù)質(zhì)量的可靠性。在ROM4.0中可以輕松創(chuàng)建各種ACL,比如允許部門IP訪問服務(wù)器,在企業(yè)內(nèi)部,僅設(shè)置允許財(cái)務(wù)部或指定主機(jī)能訪問收銀服務(wù)器,其他員工的主機(jī)禁止訪問收銀服務(wù)器:

ACL還可以應(yīng)用于諸多業(yè)務(wù)模塊,比如登錄控制,對(duì)登錄權(quán)限進(jìn)行控制,允許合法用戶登錄,拒絕非法用戶登錄,從而有效防止未經(jīng)授權(quán)用戶的非法接入,保證網(wǎng)絡(luò)安全性。對(duì)轉(zhuǎn)發(fā)的報(bào)文進(jìn)行過濾:從而使路由器能夠進(jìn)一步對(duì)過濾出的報(bào)文進(jìn)行丟棄、修改優(yōu)先級(jí)、重定向、IPSEC保護(hù)等處理。對(duì)報(bào)文進(jìn)行必要的限制:可以避免CPU處理過多的協(xié)議報(bào)文造成占用率過高、性能下降。還有對(duì)路由協(xié)議發(fā)布和接收的路由信息進(jìn)行過濾。

還優(yōu)化了成員列表排序,更直觀顯示組網(wǎng)成員的網(wǎng)絡(luò)狀況、連接類型、傳輸速度等。左側(cè)云管理導(dǎo)航也重新布局,把同類功能合并,方便使用。本次固件目前僅在蒲公英X5路由器上可以升級(jí),其他路由器會(huì)稍后開放。
? ? ?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉