요즘 회사 LAN 이 자주 끊어져서 불안정합니다.
첫 번째: 인트라넷 호스트는 "게이트웨이입니다. 모든 데이터를 보내주세요." 라고 거짓말했습니다. 이로 인해 인트라넷 호스트의 트래픽이 바이러스 호스트로 전송되어 전체 인트라넷이 온라인 상태가 되지 않습니다.
두 번째: 인트라넷 호스트 A 가 인트라넷 호스트 B 로 가장하여 호스트 A 의 트래픽이 B 를 가리키게 합니다.
두 방법 모두 ARP 프로토콜을 기반으로 합니다. ARP 프로토콜은 인트라넷 호스트 분석 프로토콜로, 그 자체가 합법적이기 때문에 아무도 막지 않지만 남발이 네트워크 정체를 초래할 수 있습니다.
인트라넷에 홍수 패킷 공격이 발생하여 쓰레기봉투가 전체 네트워크를 막았다. 한 대의 컴퓨터가 초당 80 메가바이트의 데이터를 전송할 수 있다. 믿으세요?
이 경우 인트라넷의 호스트에는 ARP 의 위험이 있을 가능성이 높지만, 특별히 뚜렷하지는 않습니다. 쓰레기 데이터가 그물을 막았지만, 인트라넷의 모든 호스트가 인터넷을 하는 것을 막을 수는 없었고, 오히려 인터넷 속도가 느려졌다.
면역벽은 LAN 의 보안과 관리를 위해 특별히 설계되었고, 우리는 그것을
1 은 바이러스 트로이의 사이버 공격, 단절, 카튼 등의 문제 (특히 2, 3 층 처리) 를 철저히 해결하는 인트라넷 밑바닥의 방화벽 세트입니다. ARP (선천적인 면역, ARP 탐사) 문제는 아무도 해결할 수 없다.
2. 실제 ID 접근 시스템입니다. 네트워크의 터미널 컴퓨터 ID (실제 IP, MAC, CPU 하드 드라이브 보드, 유전자 유형) 를 엄격하게 효율적으로 관리합니다. IP 스푸핑 (전용 케이블, 클론, IP 충돌) 을 철저히 해결합니다
3. 정교한 인트라넷 대역폭 관리, 로드 밸런싱 및 트래픽 통계 (내부 및 외부 네트워크, 서버 및 어플리케이션 제공) 와 같은 네트워크 대역폭 관리 장치 세트입니다.
4. 네트워크 내부 프로토콜 프로세스 관찰, 원격 디버깅 관리 (모니터링 센터, 감사) 등 포괄적인 네트워크 관리 소프트웨어입니다.
4. 네트워크 내부 프로토콜 프로세스 관찰, 원격 디버깅 관리 (모니터링 센터, 감사) 등 포괄적인 네트워크 관리 소프트웨어입니다.