IPSG应用在网络中的位置

IPSG一般应用在与用户直连的接入设备上,可以基于接口或者基于VLAN应用。

  • 如图所示,在接入用户侧的接口上应用IPSG,该接口接收的所有IP报文均进行IPSG检查。 图1基于接口使能IPSG

如图所示,在接入用户侧的VLAN上应用IPSG,属于该VLAN的所有接口接收到IP报文均进行IPSG检查。

图2基于VLAN使能IPSG

如果与用户直连的接入设备不支持IPSG功能,也可以在汇聚设备或核心设备上应用IPSG,如图所示。

  • 假设接入内网1的Router_1不支持IPSG功能,可以在Router_2上的IF1接口应用IPSG(需要在Router_2上创建内网1内主机的绑定表)。但是由于Router_1没有IPSG功能,所以从Router_1发送过来的报文是有可能存在IP欺骗攻击的,在Router_2的IF1接口上应用IPSG可以把攻击隔绝在这里,使受攻击的范围减小到最小。
  • 接入内网2的Router_2的IF2接口上也需要应用IPSG功能,如果不应用,内网2内也可能存在IP地址欺骗攻击。

图3多路由器环境

相关推荐
Savvy..1 小时前
天机学堂-Day01
linux·服务器·网络
dragoooon342 小时前
[Linux网络基础——Lesson6.「HTTPS」]
网络·网络协议·https
2301_796923992 小时前
Nginx HTTPS服务搭建实验文档
网络·网络协议·ssl
init_23613 小时前
【BGP入门专题-3】bgp路由传递规则与路由属性1
运维·网络
生活爱好者!4 小时前
【影视项目】NAS 部署稳定视频订阅源咪咕
服务器·网络·docker·容器·音视频
Hoshino.414 小时前
从0开始学习Linux——第七部分:DNS(1)
linux·网络·学习
梁bk5 小时前
Redis网络模型 - 从fd和I/O模型到redis网络模型,再到I/O多线程,7000字长文预警
网络·数据库·redis
init_23615 小时前
【BGP入门专题-5】bgp路由反射器RR
运维·网络
init_23616 小时前
【BGP入门专题-4】bgp路由属性2
网络
jenchoi4136 小时前
【2025-12-01】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全·npm