IPSG应用在网络中的位置

IPSG一般应用在与用户直连的接入设备上,可以基于接口或者基于VLAN应用。

  • 如图所示,在接入用户侧的接口上应用IPSG,该接口接收的所有IP报文均进行IPSG检查。 图1基于接口使能IPSG

如图所示,在接入用户侧的VLAN上应用IPSG,属于该VLAN的所有接口接收到IP报文均进行IPSG检查。

图2基于VLAN使能IPSG

如果与用户直连的接入设备不支持IPSG功能,也可以在汇聚设备或核心设备上应用IPSG,如图所示。

  • 假设接入内网1的Router_1不支持IPSG功能,可以在Router_2上的IF1接口应用IPSG(需要在Router_2上创建内网1内主机的绑定表)。但是由于Router_1没有IPSG功能,所以从Router_1发送过来的报文是有可能存在IP欺骗攻击的,在Router_2的IF1接口上应用IPSG可以把攻击隔绝在这里,使受攻击的范围减小到最小。
  • 接入内网2的Router_2的IF2接口上也需要应用IPSG功能,如果不应用,内网2内也可能存在IP地址欺骗攻击。

图3多路由器环境

相关推荐
起个别名30 分钟前
必须掌握的Linux的九大命令
linux·服务器·网络
为几何欢40 分钟前
【内网安全】组策略同步-不出网隧道上线-TCP转ICMP
网络·tcp/ip·安全·网络安全
Danica~44 分钟前
RpcChannel的调用过程
网络·c++·rpc
季截1 小时前
rpc的仅有通信的功能,在网断的情况下,比网通情况下,内存增长会是什么原因
网络·网络协议·rpc
炫酷的伊莉娜2 小时前
【计算机网络】数据链路层(作业)
网络·计算机网络·数据链路层
xy189902 小时前
http 状态码主要有哪些?【面试】
网络·网络协议·http
来世做春风嘛2 小时前
第二十一章 网络编程
服务器·网络·php
Tony11542 小时前
华为路由器静态路由配置(eNSP模拟实验)
网络·华为·智能路由器
斐夷所非3 小时前
RIP 路由 3 个定时器的工作流程和 4 种防环方法
网络
速盾cdn4 小时前
速盾:cdn发展历程
服务器·网络·安全