计算机网络安全知识点点点通
(一)网络操作系统安全 网络操作系统安全是整个网络系统安全的基础。操作系统安全机制主要包括 访问控制 和 隔离控制 。 访问控制系统一般包括主体、客体和安全访问政策 访问控制类型: 自主访问控制 强制访问控制 访问控制措施: 入网访问控制 权限访问控制 属性访问控制 身份验证 网络端口和结点的安全控制 (二)网络实体安全 计算机网络实体是网络系统的核心,既是对数据进行加工处理的中心,也是信息传输的控制中心 网络设备的冗余 网络服务器系统冗余: 双机热备份:设置两台服务器(一个主服务器,一个备份服务器) 存储备份冗余 磁盘镜像 RAID 电源冗余:采用双电源系统(即服务器电源冗余) 网卡冗余 核心交换机冗余 供电系统冗余:使用UPS作为备份电源 链接冗余 网络边界设置冗余 ACL(路由器访问控制列表) 基于包过滤的流控制技术,主要作用一方面保护网络资源,阻止非法用户对资源的访问,另一方面限制特定用户所能具备的访问权限 类型: 标准ACL:序列号1-99 扩展ACL:序列号100-199 VRRP(虚拟路由器冗余协议) 选择性协议,可把一个虚拟路由器的责任动态分配到局域网上VRRP路由器 交换机端口汇聚 端口聚合也称以太通道,主要用于交换机之间的连接。就是将多个物理端口合并成一个逻辑端口 Internet上的应用服务器 HDCP服务器 Web服务器 FTP服务器 DNS服务器