对局域网的中心交换机进行网络分段后,由于使用共享式集线器,当用
户与主机进行数据通信时,两台计算机之间的数据包会被同一台集线器上的其他
用户所侦听。因此,应该以交换式集线器代替共享式集线器,建立交换式局域网,
可以使单播包仅在两个节点之间传送,从而防止非法侦听。
3.虚拟局域网
采用交换式局域网技术组建的局域网,可以运用 VIAN(虚拟网络)技术来
加强内部网络管理。
4.网络访问权限设置
如果不对局域网中的主机访问进行权限和用户身份设置,则可以完全被
网络中的其他用户访问,所以在局域网中设置访问权限,实现数据的加密服务非
常重要。
权限控制是针对网络非法操作所提出的一种安全保护措施,对用户和用户组
赋予一定的权限,可以限制用户和用户组对目录、子目录、文件、打印机和其他
共享资源的访问,可以限制用户对共享文件、目录和共享设备的操作。
5.网络设备安全控制
局域网中的路由器和三层交换机基本上都内置防火墙功能,且可通过设
置 IP 访问列表与 MAC 地址绑定等方案对网络中的数据进行过滤,限制出入网络
的数据,从而增强网络安全性。
6.防火墙控制
防火墙是目前最为流行也是使用最广泛的一种网络安全技术,防火墙作
为一个分离器、限制器和分析器,用于执行两个网络之间的访问控制策略,有效
地监控了内部网和 Internet。之间的任何活动,既可为内部网络提供必要的访
问控制,又不会造成网络瓶颈,并通过安全策略控制进出系统的数据,保护网络
内部的关键资源。
2.2.2 网络操作系统的安全
1.安全密码控制
操作系统安装完成后,设置一个足够强壮的账号和密码非常关键,并最好
将不用的匿名用户都删除。windows XP 操作系统是通过用户级别来设置用户的操
作权限,所以配置安全策略十分必要。配置安全策略的步骤如下:
(1)在“控制面板”中打开“管理工具”窗口,双击“计算机 管理”图标,
打开“计算机管理”窗口,依次展开“系统工具”一“本地用户和组”一“用
户”,在右边窗口中的空白处右击,弹出一个快捷菜单,如图 2—2 所示。
评论0
最新资源