IPSG应用在网络中的位置

IPSG一般应用在与用户直连的接入设备上,可以基于接口或者基于VLAN应用。

  • 如图所示,在接入用户侧的接口上应用IPSG,该接口接收的所有IP报文均进行IPSG检查。 图1基于接口使能IPSG

如图所示,在接入用户侧的VLAN上应用IPSG,属于该VLAN的所有接口接收到IP报文均进行IPSG检查。

图2基于VLAN使能IPSG

如果与用户直连的接入设备不支持IPSG功能,也可以在汇聚设备或核心设备上应用IPSG,如图所示。

  • 假设接入内网1的Router_1不支持IPSG功能,可以在Router_2上的IF1接口应用IPSG(需要在Router_2上创建内网1内主机的绑定表)。但是由于Router_1没有IPSG功能,所以从Router_1发送过来的报文是有可能存在IP欺骗攻击的,在Router_2的IF1接口上应用IPSG可以把攻击隔绝在这里,使受攻击的范围减小到最小。
  • 接入内网2的Router_2的IF2接口上也需要应用IPSG功能,如果不应用,内网2内也可能存在IP地址欺骗攻击。

图3多路由器环境

相关推荐
Saniffer_SH26 分钟前
【高清视频】笔记本电脑出现蓝屏、死机、慢、不稳定是这样连接分析M.2 SSD的
运维·服务器·网络·人工智能·驱动开发·嵌入式硬件·fpga开发
乐居生活官26 分钟前
网络仿真软件哪个更高效?从Ranplan Professional到Academic的全面评估
网络
henujolly41 分钟前
what`s rpc
网络·网络协议·rpc
爱网络爱Linux43 分钟前
【技术分享】密码认证协议PAT怎么配置?
网络·hcie·hcia·hcip·密码认证协议pat
zyxqyy&∞1 小时前
HCIP--多向重分布--1
网络
云飞云共享云桌面1 小时前
上海模具制造工厂10人用一台共享电脑做SolidWorks设计
linux·运维·服务器·网络·自动化
min1811234561 小时前
AI从工具向自主决策者的身份转变
大数据·网络·人工智能·架构·流程图
郝学胜-神的一滴1 小时前
深入浅出网络协议:从OSI七层到TCP/IP五层模型全解析
开发语言·网络·c++·网络协议·tcp/ip·程序人生
EverydayJoy^v^1 小时前
RH124简单知识点——第9章——管理网络
linux·运维·网络
雨声不在2 小时前
TCP穿透的方法
网络·网络协议·tcp/ip