路由器安全策略

路由器安全策略

《路由器安全策略》是2008年人民郵電出版社出版的圖書,作者是美國作家舒德爾、史密斯,由姚維、李斌、沈金河翻譯。主要詳細介紹了lP網路的不同流量平面和用於保護它們的高級技術,這些流量平面包括數據平面、控制平面、管理平面和業務平面,它們提供了lP網路連線的基礎架構。

基本信息

路由器安全策略

書籍信息

作 者: (美)舒德爾,(美)史密斯 著;姚維,李斌,沈金河 譯

出 版 社: 人民郵電出版社

出版時間: 2008-9-1

字 數: 728000

頁 數: 446

開 本: 16開

I S B N : 9787115185914

分類: 圖書 >> 工業技術 >> 電子 通信 >> 通信 >> 通信網

定價:¥69.00

了解IP網路

了解IP網路和路由器的操作。

了解lP網路、第2層乙太網交換環境。以及IPSec和MPLS VON服務所面臨的眾多威脅模型。

了解如何套用既有深度又有廣度的原則來對每種IP流量平面進行分隔和保護。

使用諸如.ACL、速率限制、IP選項過濾、uPPF、QoS、RTBH、QPPB以及許多其他方式來保護IP和交換網路的數據平面。

使用rACL、CoPP、GTSM、MD5、BGP和ICMP技術以及第2層交換式乙太網的特定技術來保護IP控制平面。

使用密碼管理、SNMP、SSH、NTP、AAA以及其他VPN管理、帶外管理和遠程訪問管理技術來保護IP管理平面。

使用重新著色、IP分段控制、MPLS標記控制以及其他流量分類和進程控制技術來保護IP業務平面。

路由器的操作

本書能夠幫助讀者全面理解並實現IP路由器上的IP流量平面分隔和保護。書中詳細介紹了lP網路的不同流量平面和用於保護它們的高級技術,這些流量平面包括數據平面、控制平面、管理平面和業務平面,它們提供了lP網路連線的基礎架構。

“了解IP流量平面並對它們進行保護。對於IP基礎架構的整體安全性而言至關重要。本書所介紹的技術可以提供有效的防禦措施.幫助操作人員了解潛在的安全攻擊風險並加以防範。隨著安全攻擊風險的日益普遍,對於廠商和服務提供商而言,共同致力於對IP基礎架構提供防護是至關重要的。”——RusseIl Smoak。Cisco公司技術服務及安全智慧型工程總監

內容簡介

設定目標

本書的目標在於使讀者熟悉對IP網路流量平面進行分隔和安全保護所需的概念、效益以及實施細節。全書分4個部分。第1部分提供了IP協定、IP網路運行及路由器和路由硬體以及軟體運行的基本概述。第2部分提供了深入、詳細的內容以供網路專家實現IP流量平面分隔和保護策略,還針對經驗不足的網路技術人員提供了詳細的IP路由器運行描述。第3部分提供了針對兩種不同網路類型——企業網路和服務提供商網路的案例研究。這些案例研究用於進一步說明在第2部分中介紹的策略如何集成為一個完整的IP網路流量平面分隔和保護規劃。第4部分則對本書正文部分所討論的內容進行了補充,提供了一些不僅在閱讀本書過程中有用,而且在日常工作中也很有幫助的參考內容。

適合群體

本書適合組織機構中負責部署和維護IP及IP/MPLS網路的網路工程師,以及網路運營和網路安全性人員閱讀。

圖書目錄

第1部分

第1章 網際網路協定操作基礎

1.1 IP網路概念

1.1.1 企業網路

1.1.2 服務提供商網路

1.2 IP協定操作

1.3 IP流量概念

1.3.1 過境IP包

1.3.2 接收—鄰接IP包

1.3.3 異常IP和非IP包

1.4 IP流量平面

1.4.1 數據平面

1.4.2 控制平面

1.4.3 管理平面

1.4.4 服務平面

1.5 IP路由器包處理概念

1.5.1 進程交換

1.5.2 快速交換

1.5.3 思科特快轉發

1.6 常見的IP路由器體系結構類型

1.6.1 集中式的基於CPU的體系結構

1.6.2 集中式的基於ASIC的體系結構

1.6.3 分散式的基於CPU的體系結構

1.6.4 分散式的基於ASIC的體系結構

1.7 小結

1.8 複習題

1.9 延伸閱讀

第2章 IP網路的威脅方式

2.1 對於IP網路基礎設施的威脅

2.1.1 資源消耗攻擊

2.1.2 欺騙攻擊

2.1.3 傳輸協定攻擊

2.1.4 路由協定威脅

2.1.5 其他IP控制平面威脅

2.1.6 未經授權的接入攻擊

2.1.7 軟體漏洞

2.1.8 惡意網路監測

2.2 針對第2層網路基礎設施的威脅

2.2.1 CAM表溢出攻擊

2.2.2 MAC欺騙攻擊

2.2.3 VLAN的跳躍攻擊(VLAN Hopping Attacks)

2.2.4 專用VLAN攻擊

2.2.5 STP攻擊

2.2.6 VTP攻擊

2.3 針對IP VPN網路基礎設施的威脅

2.3.1 MPLS VPN威脅模式

2.3.2 針對用戶邊緣的威脅

2.3.3 針對運營商邊緣的威脅

2.3.4 針對運營商核心的威脅

2.3.5 針對跨運營商邊緣的威脅

2.3.6 IPSec VPN的威脅模式

2.4 小結

2.5 複習題

2.6 延伸閱讀

第3章 IP網路流量平面安全概念

3.1 全方位防禦的原則

……

第2部分

第4章 IP數據平面安全性

第5章 IP控制平面安全性

第6章 IP管理平面安全性

第7章 IP服務平面安全性

第3部分

第8章 企業網路案例研究

第9章 服務提供商網路案例研究

第4部分

附錄A 複習題答案

附錄B IP協定報頭

附錄C Cisco IOS到XOS XR安全性過渡

附錄D 安全事故處理

相關詞條

相關搜尋

熱門詞條

聯絡我們