新聞中心
- 聯(lián)系地址:廣東省廣州市天河區(qū)科新路優(yōu)可商務(wù)中心B棟
- 服務(wù)熱線:020-85279740
- 聯(lián)系電話:020-85279740(8線) 020-37889427
- 傳真電話:020-85279740
如何最大可能的化解電話交換機(jī)的管理風(fēng)險(xiǎn)
發(fā)表時(shí)間:2021年06月07日瀏覽量:
利用電話交換機(jī)的流量控制功能,我們能夠把流經(jīng)端口的異常流量限制在一定的范圍內(nèi),例如,利達(dá)信電話交換機(jī)具有基于端口的流量控制功能,能夠?qū)崿F(xiàn)風(fēng)暴控制、端口保護(hù)和端口安全,風(fēng)暴控制能夠緩解單播、廣播或組播包導(dǎo)致的網(wǎng)絡(luò)變慢,通過對(duì)不同種類流量設(shè)定一個(gè)值,電話交換機(jī)在端口流量達(dá)到設(shè)定值時(shí)啟動(dòng)流量控制功能甚至將端口去掉,端口保護(hù)類似于端口隔離,設(shè)置了端口保護(hù)功能的端口之間不交換任何流量,端口安全是對(duì)未經(jīng)許可的地址進(jìn)行端口級(jí)的訪問限制,無獨(dú)有偶,利達(dá)信電話交換機(jī)提供流量控制和廣播風(fēng)暴抑制比等端口控制功能,流量控制功能用于交換機(jī)與交換之間發(fā)生在擁塞時(shí)通知對(duì)方暫時(shí)停止發(fā)送數(shù)據(jù)包,以避免報(bào)文丟失,廣播風(fēng)暴抑制可限制廣播流量大小,對(duì)超過設(shè)定值的廣播流量進(jìn)行丟棄處理。
不過,電話交換機(jī)的流量控制功能只能對(duì)經(jīng)過端口的各類流量進(jìn)行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量,同時(shí),如何設(shè)定一個(gè)合適的值夜比較困難,如果需對(duì)報(bào)文做更進(jìn)一步的控制用戶可以采用ACL,ACL利用IP地址、TCP/UDP端口等對(duì)進(jìn)出交換機(jī)的報(bào)文進(jìn)行過濾,根據(jù)預(yù)設(shè)條件,對(duì)報(bào)文做出允許轉(zhuǎn)發(fā)或阻塞的決定。
以上的要求是最大可能的化解電話交換機(jī)的管理風(fēng)險(xiǎn)的最基本方案,但在實(shí)際操作中往往由于各方面的原因未能落到實(shí)處,這往往是思想上的輕視,嚴(yán)格規(guī)范操作是設(shè)備安全生產(chǎn)的基本保證措施,一旦發(fā)生責(zé)任事故,后果不堪設(shè)想。