首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 109 毫秒
1.
网络管理随着网络的发展逐渐成熟,在链路层对网络安全进行控制的交换机端口管理技术也层出不穷,从IP-MAC绑定、VLAN、PVLAN、到端口隔离技术,都提供了安全高效的物理端口管理手段,本文旨在为广大读者介绍这些端口管理技术,分辨各种端口管理的优劣,并选择合适的端口管理技术使用在相应的使用环境中。  相似文献   

2.
端口间隔离电压是并行测试中的一个重要指标。为了有效、准确地测量并行测试端口间的隔离电压,从定义、面临的困难及解决方案等方面对此进行了研究。首先明确了并行测试端口间隔离电压的定义,接着分析了测试端口间隔离电压所面临的困难,并提出了相应的解决方案,最后设计了由检测电路、共地隔离电路和自动加载电压电路组成的测试系统,并进行了仿真。仿真结果显示,所设计的测试系统可以有效地测试端口间隔离电压,误差为0.6%,测试精度较高。最后给出了一些测试端口间隔离电压的参考思路。  相似文献   

3.
当前的交换式局域网是一个典型的例子:网络速度提高了,问题更多了。当网络流量和资源以千兆计算时,网络的变化以微小的毫秒计算。当网络中的应用程序发生改变或者一个新的用户加入到虚拟专用网中时,网络的流量模式就会发生很大的变化,所以在局域网中会不断地发生问题。 对于网络问题,网络管理人员一般有三个解决的办法:传统管理系统,远程监控(RMON,remote monitoring)和测试仪器。这三种方法都可以测试网络的变化,通常,解决网络问题可能会同时用到这三个办法。 在网络中,多数有关细节问题的解决都基于测试仪器。而在交换局域网中,这种方法困难很大,因为在局域网交换机将流量隔离到一个指定的端口后,用测试仪器对共享网段进行观察时,测试仪器必须作为一个工作站连接到相同的端口以进行测试。这样会造成传输问题而干扰测试过程。 有些厂商提供了一种叫做“端口镜像”的技术,这种技术可以使用一个端口将流量镜像到另外一个端口中。测试的仪器可以永久性地连接到需要测试的服务器或者工作站的连接端口中,以  相似文献   

4.
3Com公司近日推出了宽带以太网VCN交换机,利用VCN交换机端口的硬件特性从网络第二层上完全隔离了每个端口的用户数据流,即利用硬件实观了传统交换机利用软件实观的VLAN功能,从而保证社区每一个用户数据的  相似文献   

5.
针对校园网中IP地址的盗用问题及其原理,根据管理需求,设计并实现了IP-MAC-PORT管理方案,通过SNMP简单网络管理协议定期对路由及交换设备进行数据采集和分析,对网络实行实时监控,追踪定位出IP盗用者的具体位置;并利用交换机支持端口管理的特性,实现了对IP盗用者的网络隔离.  相似文献   

6.
灵活QinQ技术在校园网中的设计与实现   总被引:1,自引:0,他引:1  
高校校园网普遍存在IP盗用、IP冲突、二层广播严重等问题,且一直没有一个较为完善的解决方法。中国矿业大学校园网采用灵活QinQ+DHCP网络模式,通过BRAS建立双层标签,DHCP自动分配IP,交换机端口二层隔离,创造性的解决了这一长期困扰我们的问题。  相似文献   

7.
关于NAT技术的研究与应用   总被引:8,自引:0,他引:8  
采用NAT技术可以解决IP地址紧缺的问题,同时,也能将内部网络和外部网络隔离,为网络提供一定的安全保障.概要介绍了网络地址转换(NAT)的基本原理,着重介绍了3种NAT技术:静态NAT、动态NAT和端口方式.分析了NAT技术的工作原理,给出了NAT在路由器上的实现方法,最后以宽带小区组网中NAT技术应用进行举例.  相似文献   

8.
在某网络系统中,采用TC3340光端机作为光电转换设备。与交换机组网的过程中,因为光纤链路故障导致所有该型号光端机与交换机连接的端口均被禁用(disabled),使前后端系统无法通讯,导致网络中断。通过网络隔离技术将光端机自愈环对封装在独立的安全区域中,保证同一对光端机的内部通讯,将其他光端机组成的自愈环隔离开来,有效解决因自愈环对收到破坏引起的链路震荡问题。  相似文献   

9.
局域网中ARP欺骗和攻击问题日渐突出,这样的攻击有时候甚至造成大面积网络不能正常访问外网,根据ARP欺骗和攻击的特点,通过分析ARP攻击的原理,提出在网络设备配置具备的情况下,结合动态主机分配协议(DHCP),在交换机上部署动态ARP检察(DAI)技术,使非法的ARP数据包无法进入网络;在网络设备配置不具备的情况下,通过端口限制、程序控制等,在计算机端口实现对ARP数据包的监控、对ARP攻击的预警、ARP攻击后的自动恢复,并对ARP攻击者实施隔离,进而保护内部网络。  相似文献   

10.
本文提出一种利用超级虚拟局域网(SuperVlan)技术的组网方法,在接入交换机上的每个端口分配一个VLAN(即每个用户分配一个VLAN),使得入网用户之间二层通讯相互隔离,达到有效的解决网络环路、ARP攻击、DHCP欺骗等问题造成的网络故障。  相似文献   

11.
网络流量分类识别技术是许多网络研究和应用领域的基础,但随着动态端口、端口伪装和信息加密等技术的使用,传统的纯端口识别法已不再有效。提出一种基于贝叶斯信念网的网络流量分类方法,通过使用有向无环图和结点概率表,很好地解决了流属性之间条件独立的问题。对真实网络流量数据的测试结果表明,这种方法具有稳定可靠的分类识别效果。  相似文献   

12.
宁波港口口岸物联网现状分析与策略研究   总被引:1,自引:0,他引:1  
港口口岸作为现代综合物流的中心,在推动经济发展的过程中发挥着越来越重要的作用,而物联网技术的应用为港口口岸的发展注入了新的活力,提供了新的解决方案。为加快宁波港口口岸现代化港口建设的需要,宁波港已启动了物联网应用项目的研究和建设工作。首先介绍宁波港口口岸物联网发展的现状和宁波在港口口岸物联网建设中的优势,然后分析了其在物联网建设中需要解决的一些瓶颈,并据此提出了宁波港口口岸物联网建设的具体策略建议。  相似文献   

13.
李印海  扈红超  庞琳 《计算机工程》2010,36(21):103-105,108
针对现有路由交换机制存在计算复杂度过高以及端口争用问题,提出基于联合输入交叉节点排队交换结构的动态重路由交换机制。该机制依据互联网在路由拓扑层的路径多样化特点,在转发层为每个分组维护多个可选输出端口,并根据交换系统拥塞度实施分组动态重路由,从而实现网络流量的实时动态均衡。仿真结果表明,以该机制为构件的网络交换系统能获得良好的性能保障。  相似文献   

14.
徐鸿飞  袁世忠 《计算机工程与设计》2004,25(11):1988-1990,2004
目前UDP协议在Internet上被广泛应用,但是UDP数据包易于伪造,其本身存在重大的安全隐患。对伪造数据报头中的源地址和端口的UDP地址欺骗的入侵行为进行了分析并提出了一种通过添加IP记录路由选项的方法来防止UDP地址欺骗,研究结果表明,这种方法可以一定程度上防止UDP地址欺骗的入侵行为。  相似文献   

15.
以Internet/Intranet中的核心设备一路由器为研究对象,设计了一个基于路由器的网络工程和主要技术培训系统模型,给出了实现路由器基本配置、动静态路由、端口备份、远程拨号访问、IP电话等功能的具体步骤和关键技术,具有较强的实用性和较高工程指导价值。  相似文献   

16.
Several empirical studies show that fee-based usage models are at present the main source of income for providers of internet marketplaces. But as a result of severe competition as well as insufficient transaction volumes and frequencies, the providers often do not achieve their business objectives. This article describes the current situation of internet marketplaces and discusses options to increase their usage and transaction volumes and frequencies. In particular, the article shows how providers can support CRM activities of sell-side suppliers and presents two examples for the outsourcing of CRM processes to the provider of a marketplace. Finally, the authors discuss pros and cons of outsourcing of CRM processes.  相似文献   

17.
分析分布式数据同步的方式,解决基于互联网WEB端口的异构数据同步问题,结合SOA架构的特征提出一种分布式异构数据同步模型WLDSS(Web-levelDataSynchronizationSystem),给出了该模型的设计原理、关键策略,通过分布式太阳能热水系统的控制系统数据同步的应用验证了WLDSS模型稳定性。  相似文献   

18.
讨论了一种宽带网的上网监控系统(WebEye),它可以监控用户上网行为,屏蔽Internet色情、暴力等不良网站,对用户访问的目标地址(URL)进行分类,根据网站类别或关键词进行过滤;它具有很广泛的应用。从技术角度对该系统的可行性作了分析,具体分析了它的系统结构、网络结构与逻辑结构,并对各模块进行了划分并且阐述了它的实现手段。  相似文献   

19.
With the increase of internet protocol (IP) packets the performance of routers became an important issue in internet/working. In this paper we examine the matching algorithm in gigabit router which has input queue with virtual output queueing. Dynamic queue scheduling is also proposed to reduce the packet delay and packet loss probability. Port partitioning is employed to reduce the computational burden of the scheduler in a switch which matches the input and output ports for fast packet switching. Each port is divided into two groups such that the matching algorithm is implemented within each pair of groups in parallel. The matching is performed by exchanging the pair of groups at every time slot. Two algorithms, maximal weight matching by port partitioning (MPP) and modified maximal weight matching by port partitioning (MMPP) are presented. In dynamic queue scheduling, a popup decision rule for each delay critical packet is made to reduce both the delay of the delay critical packet and the loss probability of loss critical packet. Computational results show that MMPP has the lowest delay and requires the least buffer size. The throughput is illustrated to be linear to the packet arrival rate, which can be achieved under highly efficient matching algorithm. The dynamic queue scheduling is illustrated to be highly effective when the occupancy of the input buffer is relatively high.Scope and purposeTo cope with the increasing internet traffic, it is necessary to improve the performance of routers. To accelerate the switching from input ports to output in the router partitioning of ports and dynamic queueing are proposed. Input and output ports are partitioned into two groups A/B and a/b, respectively. The matching for the packet switching is performed between group pairs (A, a) and (B, b) in parallel at one time slot and (A, b) and (B, a) at the next time slot. Dynamic queueing is proposed at each input port to reduce the packet delay and packet loss probability by employing the popup decision rule and applying it to each delay critical packet.The partitioning of ports is illustrated to be highly effective in view of delay, required buffer size and throughput. The dynamic queueing also demonstrates good performance when the traffic volume is high.  相似文献   

20.
现场编程 (in applicationprogramming)是通过微机系统上的I/O口对系统进行编程的方法 ,这种方法对工业仪器仪表中传感器修正系数的更换带来了方便 ,特别是对具备远程下载能力的系统 ,其传感器修正系数的更换可以通过通讯网络来实现。以通用微处理器为CPU的工业仪器仪表中可以实现现场编程的功能  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号