通过用户网络隔离、用户属性(IP、MAC和设备端口等)精确绑定等手段防止用户非法接入和恶意攻击,提高网络接入安全性; 在LAN接入,需要通过端口环路检测避免二层环路的发生,避免广播风暴对网络的影响。 五、结语 目前,电信运营商IP城域网在网络安全管理上还存在不足,网络安全防御手段相对匮乏。对网络安全的控制还集中在ACL、黑洞路由等传统手段,未规模推进防火墙/IPS等专用第三方网络安全设备与传统的路由器/交换机进行联动控制。且由于现有的检测和控制方式相对分散,部分系统或设备必须由运维人员手工配置,难以在网络安全受到威胁下,保证各系统和设备相互协调,迅速作出响应,以形成一个完整和有效的安全网络。 但随着网络安全技术的不断发展及人们对网络安全认识的不断深入,未来的IP城域网将会建立更加完善的网络安全解决方案,对网络安全进行快速识别和分析,并可及时对异常流量和网络攻击进行过滤和控制,以保障IP城域网更加稳定、可靠运行。 参考文献 [1]文光斌.主动防御网络安全研究[J].计算机安全,2006(8) [2]李学军,李讲,朱英军.宽带IP城城网的优化策略与实践[M].人民邮电出版社,2002 |