Коммутаторы

Данные устройства, функционирующие на канальном уровне, не принято причислять к классу межсетевых экранов, так как они разграничивают доступ в рамках локальной сети и не могут быть применены для ограничения трафика из Internet. Однако, основываясь на том факте, что межсетевой экран разделяет до­ступ между двумя сетями или узлами, такое причисление вполне закономерно.

Коммутаторы позво­ляют осуществлять фильтрацию трафика на основе МАС-адресов, содержащих­ся во фреймах, пытающихся получить доступ к определенному порту коммутато­ра. Однако надо заметить, что практически все современ­ные сетевые карты позволяют программно изменять их МАС-адреса, что приво­дит к неэффективности такого метода фильтрации. Поэтому существуют и дру­гие параметры, которые могут использоваться в качестве признака фильтрации. Например, VLAN, которые разграничивают трафик между ними — трафик од­ной VLAN никогда не пересекается с трафиком другой VLAN. Более «продвину­тые» коммутаторы могут функционировать не только на втором,, но и на тре­тьем, четвертом (например Catalyst) и даже седьмом уровнях модели OSI (на­пример TopLayer AppSwitch).

 

Достоинства Недостатки
Высокая скорость работы Данная возможность встроена в большин­ство коммутаторов, что не требует допол­нительных финансовых затрат Отсутствует возможность анализа приклад­ного уровня Отсутствует возможность анализа заголов­ков сетевого и сеансового уровней (исклю­чая некоторые коммутаторы) Нет защиты от подмены адреса

 








Дата добавления: 2015-09-07; просмотров: 868;


Поиск по сайту:

При помощи поиска вы сможете найти нужную вам информацию.

Поделитесь с друзьями:

Если вам перенёс пользу информационный материал, или помог в учебе – поделитесь этим сайтом с друзьями и знакомыми.
helpiks.org - Хелпикс.Орг - 2014-2024 год. Материал сайта представляется для ознакомительного и учебного использования. | Поддержка
Генерация страницы за: 0.003 сек.