niusouti.com
更多“对于以太接入网面临的安全问题有什么相应的解决措施? ”相关问题
  • 第1题:

    阅读以下说明,回答问题1至问题5。

    [说明]

    VLAN(Virtual Local Area Network)即“虚拟局域网”,是为解决以太网的广播问题和安全问题而提出的一种协议。有一个VLAN拓扑如图11-2所示,其端口与VLAN的关系如表11-2所示。

    请根据图11-2说出,VLAN是基于什么划分的?


    正确答案:基于端口的VLAN划分。 VLAN(Virtual Local Area Network)又称虚拟局域网是指在交换局域网的基础上采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网即一个逻辑广播域它可以覆盖多个网络设备允许处于不同地理位置的网络用户加入到一个逻辑子网中。 VLAN是从传统的局域冈(LAN)概念上引申出来的两者在功能和操作上基本相同。不同的是VLAN依据协议、MAC地址或端口在逻辑上将网络划分为若干部分。换言之VLAN模拟了一组终端设备即使它们处于不同的物理网段上也不受物理位置的限制。VLAN的作用是使得同一千VLAN中的成员之间能够通信而不同的VLAN用户之间是相互隔离的如果需要通信必须通过路由设备。VLAN有端口 VLAN、动态VLAN、SuperVLAN等几种划分方式。 1.端口VLAN划分 基于端口的VLAN划分方式是较常用的一种划分方法其原理是按照用户交换机端口来定义VLAN用户即VLAN从逻辑上把局域网交换机的端口划分开来然后根据用户需要的IP地址在VLAN中划分子网(子网是将Internet地址中的主机地址空间进行细分可有效提高网络可靠性、灵活性、适应性和地址资源利用率)。端口VLAN划分分为单交换机端口VLAN划分和多交换机端口VLAN划分两种方式前者只支持在一台交换机上指定若干的端口组成VLAN而多交换机端口VLAN划分则可以使一个VLAN跨越多个交换机并且同一个交换机上的端口可以属于不同的VLAN。端口VLAN划分能够较好地进行用户管理减少广播风暴安全性也较高。 2.动态VLAN划分 动态VLAN划分的原理是在用户交换机的内存中制定一张用户信息表用来记录用户的IP地址、VLAN号(VLAN ID)以及端口信息等。当用户进行数据信息交换时交换机根据信息表进行检查如果数据分组通过认证则进一步进行寻址和路由选择反之则将其丢弃。动态VLAN划分的保密性较之端口VLAN划分更高因为交换机不仅要检查用户的IP地址还要复核其VLANID。 3.Super VLAN划分法 Super VLAN划分法是目前最先进的一种VLAN划分方法Super VLAN又称为VLAN聚合(VLAN Aggregation)是一种专门设计的优化IP地址的管理技术。其原理是每个子网(sub-VLAN)都是独立的多播通道多播信息不能在不同的子网中进行交换。当数据需要送到多个目的节点时就动态建立VLAN代理通过代理设备对VLAN中的用户进行管理。这样每个子网不需要设定IP地址而是一个Super VLAN中的所有子网共享一个IP地址这个IP地址就是Super VLAN 的IP地址。 采用前两种划分VLAN的方法要为每个用户VLAN分配一个IP子网地址因此需要大量的IP地址资源而采用Super VLAN技术只要对包含多个VLAN的Super VLAN分配一个IP地址因此既节约地址又便于网络管理。
    基于端口的VLAN划分。 VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。 VLAN是从传统的局域冈(LAN)概念上引申出来的,两者在功能和操作上基本相同。不同的是VLAN依据协议、MAC地址或端口,在逻辑上将网络划分为若干部分。换言之,VLAN模拟了一组终端设备,即使它们处于不同的物理网段上,也不受物理位置的限制。VLAN的作用是使得同一千VLAN中的成员之间能够通信,而不同的VLAN用户之间是相互隔离的,如果需要通信必须通过路由设备。VLAN有端口 VLAN、动态VLAN、SuperVLAN等几种划分方式。 1.端口VLAN划分 基于端口的VLAN划分方式是较常用的一种划分方法,其原理是按照用户交换机端口来定义VLAN用户,即VLAN从逻辑上把局域网交换机的端口划分开来,然后根据用户需要的IP地址在VLAN中划分子网(子网是将Internet地址中的主机地址空间进行细分,可有效提高网络可靠性、灵活性、适应性和地址资源利用率)。端口VLAN划分分为单交换机端口VLAN划分和多交换机端口VLAN划分两种方式,前者只支持在一台交换机上指定若干的端口组成VLAN,而多交换机端口VLAN划分则可以使一个VLAN跨越多个交换机,并且同一个交换机上的端口可以属于不同的VLAN。端口VLAN划分能够较好地进行用户管理,减少广播风暴,安全性也较高。 2.动态VLAN划分 动态VLAN划分的原理是在用户交换机的内存中制定一张用户信息表,用来记录用户的IP地址、VLAN号(VLAN ID)以及端口信息等。当用户进行数据信息交换时,交换机根据信息表进行检查,如果数据分组通过认证,则进一步进行寻址和路由选择,反之则将其丢弃。动态VLAN划分的保密性较之端口VLAN划分更高,因为交换机不仅要检查用户的IP地址还要复核其VLANID。 3.Super VLAN划分法 Super VLAN划分法是目前最先进的一种VLAN划分方法,Super VLAN又称为VLAN聚合(VLAN Aggregation),是一种专门设计的优化IP地址的管理技术。其原理是每个子网(sub-VLAN)都是独立的多播通道,多播信息不能在不同的子网中进行交换。当数据需要送到多个目的节点时,就动态建立VLAN代理,通过代理设备对VLAN中的用户进行管理。这样每个子网不需要设定IP地址,而是一个Super VLAN中的所有子网共享一个IP地址,这个IP地址就是Super VLAN 的IP地址。 采用前两种划分VLAN的方法,要为每个用户VLAN分配一个IP子网地址,因此需要大量的IP地址资源,而采用Super VLAN技术,只要对包含多个VLAN的Super VLAN分配一个IP地址,因此既节约地址又便于网络管理。

  • 第2题:

    工作组以太网可以直接用于接入网。()


    错误

  • 第3题:

    18、物联网面临的信息安全问题与计算机网络所面临的信息安全问题完全一样。


    错误

  • 第4题:

    802.1x技术相对于PPPoE的优势是()。

    A.可以应用在宽带接入网络中

    B.浪费带宽

    C.解决了对用户进行验证,授权和计费的问题

    D.数据传输直接用以太网封装


    答案:D

  • 第5题:

    10Mbit/s以太网升级到100Mbit/s、1Gbit/s,基至10Gbit/s以太网时,需要解决哪些技术问题?在帧的长度方面需要有什么改变?为什么?传输媒介应当有什么改变?


    技术问题:使参数a保持为较小的数值,可通过减小最大电缆长度或增大帧的最小长度在100Mb/s的以太网中采用的方法是保持最短帧长不变,但将一个网段的最大电缆的度减小到100m,帧间时间间隔从原来9.6微秒改为现在的0.96微秒吉比特以太网仍保持一个网段的最大长度为100m,但采用了“载波延伸”的方法,使最短帧长仍为64字节(这样可以保持兼容性)、同时将争用时间增大为512字节。并使用“分组突发”减小开销10吉比特以太网的帧格式与10Mb/s,100Mb/s和1Gb/s以太网的帧格式完全相同吉比特以太网还保留标准规定的以太网最小和最大帧长,这就使用户在将其已有的以太网进行升级时,仍能和较低速率的以太网很方便地通信。由于数据率很高,吉比特以太网不再使用铜线而只使用光纤作为传输媒体,它使用长距离(超过km)的光收发器与单模光纤接口,以便能够工作在广域网。