IPSG应用在网络中的位置

IPSG一般应用在与用户直连的接入设备上,可以基于接口或者基于VLAN应用。

  • 如图所示,在接入用户侧的接口上应用IPSG,该接口接收的所有IP报文均进行IPSG检查。 图1基于接口使能IPSG

如图所示,在接入用户侧的VLAN上应用IPSG,属于该VLAN的所有接口接收到IP报文均进行IPSG检查。

图2基于VLAN使能IPSG

如果与用户直连的接入设备不支持IPSG功能,也可以在汇聚设备或核心设备上应用IPSG,如图所示。

  • 假设接入内网1的Router_1不支持IPSG功能,可以在Router_2上的IF1接口应用IPSG(需要在Router_2上创建内网1内主机的绑定表)。但是由于Router_1没有IPSG功能,所以从Router_1发送过来的报文是有可能存在IP欺骗攻击的,在Router_2的IF1接口上应用IPSG可以把攻击隔绝在这里,使受攻击的范围减小到最小。
  • 接入内网2的Router_2的IF2接口上也需要应用IPSG功能,如果不应用,内网2内也可能存在IP地址欺骗攻击。

图3多路由器环境

相关推荐
奋斗者1号4 小时前
《Crawl4AI 爬虫工具部署配置全攻略》
网络·爬虫
courniche5 小时前
VRRP与BFD在冗余设计中的核心区别:从“备用网关”到“毫秒级故障检测”
网络·智能路由器
艾厶烤的鱼5 小时前
架构-信息安全技术基础知识
网络·架构
muxue1787 小时前
centos 7 网络配置(2):ping命令出现问题
linux·网络·centos
山猪打不过家猪9 小时前
(六)RestAPI 毛子(外部导入打卡/游标分页/Refit/Http resilience/批量提交/Quartz后台任务/Hateoas Driven)
网络·缓存
weixin1382339517910 小时前
EN18031测试,EN18031认证,EN18031报告解读
网络
JhonKI10 小时前
【Linux网络】构建与优化HTTP请求处理 - HttpRequest从理解到实现
linux·网络·http
GOATLong11 小时前
网络基础概念
linux·运维·服务器·网络·arm开发·c++
技术liul11 小时前
如何在iStoreOS DHCP中排除特定IP地址
网络·windows·tcp/ip
桃花岛主7011 小时前
NAT穿透
服务器·网络·智能路由器