物理隔离网络的需求近期,电力、银行、公安、部队、铁路、大型企事业单位专网有广泛物理隔离的以太网接入需求,但究竟什么是物理隔离以太网呢?很多厂家都标称自己产品是物理隔离的,那如何去判断呢?物理隔离网络概念所谓“物理隔离”是指 2 个或多个网络没有相互的数据交互,没有物理层/数据链路层/IP 层等层级上的接触。物理隔离的目的是保护各个网络的硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击。比如内部网和公共网物理隔离,才能真正保证内部信息网络不受来自互联网的黑客攻击。的现在还有一种隔离方式叫做逻辑隔离,我们来看看逻辑隔离是什么样的概念:何为逻辑隔离网络逻辑隔离器也是一种不同网络间的隔离部件,被隔离的两端仍然存在物理层/数据链路层上数据通道连线,但通过技术手段保证被隔离的两端没有数据通道,即逻辑上隔离,市面上的网络光端机/交换机的逻辑隔离一般过通过划 VLAN(IEEE802.1Q)组的方式来实现; VLAN 相当于 OSI 参考模型的第二层(数据链路层)的广播域,能够将广播风暴控制在一个 VLAN 内部,划分 VLAN 后,由于广播域的缩小,实现两个不同 VLAN 分组网络端口的隔离。从上面可以看出,通过 VLAN 隔离的网络在数据链路层上的包是相互交户的,没有进行彻底的隔离。现在市面上很多所谓标称的物理隔离的网络光端机/交换机 都是用逻辑隔离的方式实现的;
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !