在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是網絡分段?為什么要使用網絡分段?

康普中國 ? 來源:康普中國 ? 2024-08-16 16:04 ? 次閱讀

網絡分段是IT圈中的一個熱門話題,所以在博客中討論這一重要的行業趨勢恰逢其時。本文將定義網絡分段,解釋使用網絡分段的原因,并探討相關的使用場景和技術。

什么是網絡分段?

網絡分段是一種將一個大型網絡分隔成多個較小的邏輯網絡或網段的做法。使用網絡分段的原因有很多,但主要是為了提高網絡安全性和/或改善用戶體驗。

如何使用VLAN和VXLAN?

網絡分段主要通過兩種方法實現,不過這兩種方法非常相似。幾十年來,虛擬局域網(VLAN)一直是主要的網絡隔離方法,所以它不是一個新的概念。隨著技術的發展,VLAN固有的限制就變得十分明顯——每個管理域最大只能支持4094個VLAN網絡。為克服這一限制,提出來了虛擬可擴展局域網(VXLAN)的技術,將每個管理域的網絡數量擴大到1600萬個。另一種網絡分段的方法是IP子網,即使用IP地址將網絡劃分為更小的子網絡并通過網絡設備連接。這種方法不僅能提高網絡性能,還能將網絡威脅限定在特定VLAN或子網內。

通過監控東西向流量提高安全性

除了擴展可用網絡以外,網絡分段還能帶來許多其他好處。首先是提高IT安全性。通過網絡分段,可以將網絡中某一網段的任何惡意軟件或漏洞控制在該網段內,使其更難擴散到整個網絡。

通過減少第2層工作負載提高性能

其次,網絡分段可以提升用戶體驗。您可以利用分段為終端用戶提供更加個性化的體驗。網絡分段還可以通過消除或降低網絡擁塞和干擾來確保一組或多組設備的性能(帶寬)。另一個實現性能優勢的方法是將訪客用戶與支持關鍵業務數據流量的企業用戶部署在不同的網絡分段中,這樣可以讓從事關鍵業務活動的設備不再與訪問如流媒體視頻等應用的訪客來競爭網絡流量。

以防火墻為終結點的網絡隔離可提高網絡安全性

將網絡劃分為多個網段后,進入的威脅就無法橫向移動從而輕易的擴散到到其他設備上。由于將威脅隔離在一個較小的網絡中而非一整個大型網絡,因此更加便于確定威脅的來源。對于IT安全方面帶來的好處則是將某些設備和用戶與其他設備和用戶相隔離可以更容易地實現安全合規。與訪客設備甚至內部BYOD設備相比,IT所擁有和管理的設備通常風險較低,因此可以將它們放置在專屬的網段中。

有了網絡分段,即便這些高風險設備中的一臺受到威脅,威脅也無法擴散到位于其他網段上更為關鍵的IT資源。當這些被隔離的流量試圖穿越防火墻時,可以對其進行攔截和報告,從而在遭受入侵時更快速地發出警報。

您還可以確定哪些物聯網設備比網絡上的其他設備面臨更高的風險,并將它們置于單獨的網段中。您甚至可以將每一種物聯網設備都放在它們自己的網絡中,與其他設備和需要保護的網絡資源分開。雖然網絡上的任何一臺設備遭到入侵都不是好事,但網絡分段可以讓您將這些設備與其他設備相隔離,防止威脅擴散。互聯網上有很多關于物聯網僵尸網絡的報道,因此您需要考慮支持物聯網的網絡分段。

通過網絡分段改善用戶體驗

IT安全場景適用于各行各業,而用戶體驗場景則更具有行業特點。網絡分段對于多住戶單元(MDU)領域非常重要。多住戶單元是指任何以多住戶居住為特征的環境,如公寓大樓、老年生活社區、房車公園等。高等教育機構的宿舍也屬于這種環境。

此類物業越來越多地采用可管理的企業級網絡代替每個住戶單獨接入互聯網服務提供商的傳統模式。企業級網絡在這種類似于郊區社區的環境中的優勢十分明顯,因為以往這種環境中的居民一旦離開單元范圍,就會斷開與網絡的連接。在部署企業級網絡后,網絡管理員就可以利用統一的基礎設施提供這些額外的優勢。

微分段提高用戶隱私和安全性

IT團隊和托管服務提供商可以利用這種統一基礎設施為住戶提供個人專屬網絡。MDU物業中的每個單元都有自己的個人專屬網絡(VLAN/VXLAN),住戶只能看到自己的設備,而看不到鄰居的設備。由于只有單個單元而非整個物業內的設備能夠響應廣播幀,因此這種隔離提高了線路資源的利用率。用戶的設備和流量與鄰居隔離,而且他們也看不到鄰居的設備和流量,所以這一功能還能保護住戶的隱私。

最重要的是,當住戶訪問物業內的任何設施時,他們的SSID會跟隨他們,在整個物業內提供端到端個人專屬無線網絡。這能給住戶帶來很好的用戶體驗,有助于物業吸引和留住住戶。對于高等教育機構來說,個人專屬網絡是滿足學生對Wi-Fi高期望的絕佳方式。

如何使用RUCKUS進行網絡分段

RUCKUS Networks支持所有IEEE行業標準,具備實現網絡分段所需的一切功能。RUCKUS使用VLAN和VXLAN實現網絡分段,網絡上最多可有4094個VLAN和1600萬個 VXLAN。如前文所述,這一限制并非RUCKUS特有,而是IEEE 802.1Q標準所規定的。VXLAN可以在單個管理域上擴展到1600萬個 “網絡”,這能夠帶來一個額外的好處——這些網絡可以跨越多個物理網段和地理區域。由于VXLAN是在三層網絡上實現二層網絡的分區,因此是可以支持這樣的網絡設計的。

RUCKUS網絡分段引擎的核心是我們的Cloudpath注冊系統,它通過云服務(也支持本地部署)來提供安全登錄和網絡接入。Cloudpath系統的美妙之處在于,您可以在沒有RUCKUS接入點、SmartZone控制器或ICX交換機的情況下使用它,但只有與RUCKUS融合控制器、RUCKUS接入點和ICX交換機搭配使用時,才能充分發揮Cloudpath的技術優勢。

基于完整的RUCKUS網絡,管理員就可以利用VLAN或VXLAN根據自己的需求和能力完成網絡分段。在使用Cloudpath進行網絡分段時,您還能為每臺設備關聯用戶身份。

您可在RUCKUS解決方案頁面了解更多有關網絡分段的信息,包括視頻,解決方案簡介以及更多內容您還可以訪問我們最新的 AVE Union案例分享(AVE Union是一個使用VLAN為住戶提供個人專屬網絡的MDU物業)。網絡分段能夠為企業機構帶來許多優勢。如果您有興趣在您的環境中使用這項技術,請隨時聯系您的RUCKUS合作伙伴。

網絡分段(微隔離)的3大優勢是什么?

網絡分段的三個主要目的是:

增強安全性:網絡分段可將扁平網絡劃分為多個子網或網段,從而減少攻擊面。分段限制了攻擊者在網絡內的橫向移動。即便攻擊者入侵網絡,他們也只能訪問網絡中的有限部分,而不是整個系統。這正是微分段能達到的效果,通過在工作負載層面應用安全策略來實現更加精細化的安全保護。它同時也是“最小權限”策略的關鍵組成部分,該策略規定每個網段除所需要的訪問權限外,不得擁有任何其他權限。這種方法對于保護信用卡信息等敏感數據尤其重要,符合支付卡行業數據安全標準(PCI DSS)等標準。

提高性能:網絡分段可提高網絡性能。通過隔離網絡流量,可以確保關鍵服務獲得所需的帶寬。這一點在需要高效管理如東西向流量(數據中心服務器之間的流量)等各類流量的數據中心環境中尤其有用。網絡分段還能通過限制網段間的不必要流量,幫助減少擁塞。

提高控制和監控力度:網絡分段可提高網絡可視性與控制。通過將網絡劃分成較小的部分,可以更容易地監控流量、識別異常情況并發現潛在漏洞,同時還能對不同網段設置不同的信任級別,實現更加精準的訪問控制,例如可以將帶有敏感數據的終端與泄露風險較高的終端隔離。軟件定義網絡(SDN)和虛擬化等技術可以使這一過程更加易于管理和靈活。

結論

請記住,雖然網絡分段可以顯著提高您的網絡安全態勢,但它并不是包治百病的靈丹妙藥。網絡分段應與防火墻、身份驗證機制和強大的安全策略一同組成一套多層防御策略。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7685

    瀏覽量

    90016
  • 局域網
    +關注

    關注

    5

    文章

    770

    瀏覽量

    46631
  • 工作負載
    +關注

    關注

    0

    文章

    11

    瀏覽量

    2007

原文標題:網絡分段:提升安全與性能

文章出處:【微信號:康普中國,微信公眾號:康普中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一種分段氣隙的CLLC變換器平面變壓器設計

    的應該有限。之前學習的時候閱讀了一篇關于CLLC變壓器分段氣隙的平面變壓器設計方法非常實用,文章從磁場分布、磁芯損耗和繞組損耗等方面對變壓器的設計進行講述,并研制了實驗樣機對設計方法進行驗證,證明了分段
    發表于 03-27 13:57

    華納云企業建立全面的網絡安全策略的流程

    照規定操作。定期對員工進行網絡安全培訓,提高他們識別和防范網絡威脅的能力。 確保數據中心和服務器的物理安全,包括訪問控制和監控系統。通過網絡隔離和分段減少潛在的攻擊面,保護關鍵資產不受
    的頭像 發表于 12-31 15:12 ?349次閱讀

    百問FB網絡編程 - 網絡編程簡介

    6.1 網絡編程簡介 ?要編寫通過計算機網絡通信的程序,首先要確定這些程序同通信的協議(protocol),在設計一個協議的細節之前,首先要分清程序是由哪個程序發起以及響應何時產生。 ?舉例來說
    發表于 12-04 09:46

    麥科信(Micsig)示波器高存儲深度的優勢以及分段存儲功能介紹

    深入探討存儲深度的概念、它與采樣率和波形記錄時長的關系,以及如何使用麥科信(Micsig)的示波器通過分段存儲技術提高存儲深度的利用率,確保信號的完整性和準確性。
    的頭像 發表于 09-19 10:59 ?557次閱讀
    麥科信(Micsig)示波器高存儲深度的優勢以及<b class='flag-5'>分段</b>存儲功能介紹

    電線分段測試法的操作步驟

    電線分段 確定分段長度:根據電線的總長度和環境情況估計合適的分段長度。一般情況下,分段長度應盡量均等,以便于管理和記錄數據。 進行物理標記:按照預定的長度將電線分成若干段,并用準備好的
    的頭像 發表于 09-17 14:40 ?686次閱讀

    國產網絡技術新飛躍:信而泰10G多速率光電組合TSN網絡測試模塊

    信而泰作為業界代表性的測試解決方案提供商,緊跟TSN技術發展。在Renix3.3.0版本推出10G多速率光電組合TSN網絡測試模塊V2-10G-4M-TSN。 V2-10G-4M-TSN測試模塊
    的頭像 發表于 08-29 16:38 ?597次閱讀
    國產<b class='flag-5'>網絡</b>技術新飛躍:信而泰10G多速率光電組合TSN<b class='flag-5'>網絡</b>測試模塊

    雙電源單母線不分段怎么回事

    雙電源單母線不分段是一種電力系統配置方式,它具有一些獨特的特點和優勢。 一、雙電源單母線不分段的原理 雙電源的概念 雙電源是指在電力系統中,有兩個獨立的電源供應點,它們可以是發電廠、變電站或者電網
    的頭像 發表于 08-13 17:01 ?1316次閱讀

    單母線分段和內橋接線的區別

    單母線分段和內橋接線是電力系統中常見的兩種接線方式,它們在結構、工作原理、優缺點等方面存在一定的差異。 一、單母線分段接線 1.1 單母線分段接線的定義 單母線分段接線是一種電力系統接
    的頭像 發表于 08-13 16:54 ?6729次閱讀

    分段電容傳感器測量液位的原理

    、穩定性好、抗干擾能力強等優點,逐漸成為液位測量的重要手段。 分段電容傳感器是一種特殊的電容傳感器,它通過將測量空間劃分為多個小段,分別測量每個小段的電容值,然后通過算法處理得到液位高度。這種測量方法具有更高的測
    的頭像 發表于 07-22 14:45 ?853次閱讀

    殘差網絡是深度神經網絡

    殘差網絡(Residual Network,通常簡稱為ResNet) 是深度神經網絡的一種 ,其獨特的結構設計在解決深層網絡訓練中的梯度消失和梯度爆炸問題上取得了顯著的突破,并因此成為圖像處理、語音識別等多個領域的重要模型。以下
    的頭像 發表于 07-11 18:13 ?1374次閱讀

    如何訓練和優化神經網絡

    神經網絡是人工智能領域的重要分支,廣泛應用于圖像識別、自然語言處理、語音識別等多個領域。然而,要使神經網絡在實際應用中取得良好效果,必須進行有效的訓練和優化。本文將從神經網絡的訓練過程
    的頭像 發表于 07-01 14:14 ?746次閱讀

    ESP32在分段讀寫文件數據時觸發UART_FIFO_OVF和UART_BUFFER_FULL的事件處理,是怎么回事?

    有一塊SIM芯片,通過該芯片下載150KB左右的文件。 在分段讀寫文件數據時觸發UART_FIFO_OVF和UART_BUFFER_FULL的事件處理,是怎么回事? 有沒有好的方案穩定地分段讀取完整的文件? 跪求大佬們答疑解惑!
    發表于 06-17 08:09

    FIR連續采樣分段卷積時域重疊相加法

    在上一個文檔里,我們提到了FIR系統在時域的分段卷積中使用“重疊保留(Overlap-Save)”的處理方式,這里我們續集,說明一下“重疊相加(Overlap-Add)”的處理方式。 信號處理在時域
    的頭像 發表于 06-14 10:30 ?1545次閱讀
    FIR連續采樣<b class='flag-5'>分段</b>卷積時域重疊相加法

    示波器如何設置分段采樣模式?

    分段采樣是一種高級的采樣技術,允許示波器以非常高的時間分辨率捕獲信號的關鍵部分,同時保持較長的記錄長度。
    的頭像 發表于 05-31 16:51 ?1187次閱讀

    示波器分段存儲功能介紹

    在電子測量領域,示波器作為一種重要的測試工具,廣泛應用于信號分析、故障診斷等領域。隨著技術的不斷發展,示波器的功能也越來越強大。其中,分段存儲功能作為示波器的一項重要功能,極大地提高了波形數據的存儲和分析效率。本文將詳細介紹示波器的分段存儲功能,包括其原理、優勢、設置方法
    的頭像 發表于 05-29 17:11 ?980次閱讀
    主站蜘蛛池模板: 午夜性| 在线天堂中文在线资源网 | 成人午夜免费视频毛片 | 色老头成人免费综合视频 | 国产在线成人一区二区 | 天天干天天噜 | 视频精品一区二区三区 | 日韩久久精品视频 | 三级电影天堂网 | 国产91色综合久久免费分享 | 99精品国产第一福利网站 | 69自拍视频 | 韩国十八禁毛片无遮挡 | 在线视频图片小说 | 夜夜摸视频网 | 91成人免费观看 | 777奇米影视笫四色88me久久综合 | 亚欧洲乱码专区视频 | 视频在线观看高清免费看 | 直接在线观看的三级网址 | 欧美a网站| 三级国产在线观看 | 欧美成人一区二区三区在线视频 | 成人精品久久 | 亚洲一级毛片中文字幕 | 欧美不卡视频 | 国产69久久精品成人看 | 五月婷婷色播 | 久久思re热9一区二区三区 | 亚洲欧洲无码一区二区三区 | 狠狠色婷婷 | 欧美黑人巨大xxxx猛交 | 影音先锋五月天 | 日本三级日产三级国产三级 | 看a网站| 国产乱辈通伦影片在线播放 | 二区视频在线 | 色88888久久久久久影院 | 好爽毛片一区二区三区四区 | 国产精品久久新婚兰兰 | 俄罗斯美女69xxxxxx |