網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 毫無疑問,局域網(wǎng)是病毒木馬的“溫床”。某個客戶端中毒往往會殃及池魚感染其他客戶端,甚至影響到整個局域網(wǎng)。如果這樣,輕則吃掉帶寬,重則形成網(wǎng)絡(luò)故障甚至造成整個網(wǎng)絡(luò)癱瘓,所有這些讓網(wǎng)絡(luò)管理員們談毒色變。其實,在局域網(wǎng)的特殊節(jié)點上做好部署就能有效阻斷病毒傳播途徑,從而預(yù)防因病毒造成的災(zāi)難性后果。其中,路由器就是非常關(guān)鍵的網(wǎng)絡(luò)節(jié)點。下面以Cisco路由器為例,談?wù)勅绾瓮ㄟ^設(shè)置阻斷局域網(wǎng)病毒。
1.阻斷原理
路由器作為網(wǎng)絡(luò)中的關(guān)鍵設(shè)備是否可以阻隔病毒的傳染呢? 路由器作為內(nèi)部PC機的跨網(wǎng)段訪問的通道,如果我們將這些端口限制掉,便可以防止病毒通過路由器從外網(wǎng)進入同時也可以防止內(nèi)部的病毒通過路由器向外傳染病毒。
路由器作為NAT地址轉(zhuǎn)換接入到Internet,在路由器的太口都配置防火墻將危險的目標端口所有的報文都限制掉,這樣從Internet對內(nèi)部網(wǎng)發(fā)起的攻擊路由器將病毒攻擊報文阻隔掉無法進入到內(nèi)部網(wǎng)來。
另外,如果內(nèi)部的PC已經(jīng)感染了病毒也無法通過路由器將病毒的攻擊報文傳到外部網(wǎng)去。需要注意的是:通過路由器阻止病毒傳播是建立在局域網(wǎng)子網(wǎng)劃分的基礎(chǔ)之上的。如果沒有細化的子網(wǎng)病毒傳染是無法阻隔的,因為同一個網(wǎng)段的PC的網(wǎng)絡(luò)傳輸是不通過路由器進行報文轉(zhuǎn)發(fā)的。好在規(guī)模較大的局域網(wǎng)都劃分了子網(wǎng),并且各子網(wǎng)直接通過路由器/交換機來隔離。
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。
|