工業(yè)以太網(wǎng)交換機技術(shù)發(fā)展趨勢近幾年來,隨著企業(yè)數(shù)據(jù)通信業(yè)務(wù)以及相關(guān)的融合業(yè)務(wù)的迅猛發(fā)展,以太網(wǎng)交換機作為不可或缺的要害設(shè)備不僅在數(shù)量上獲得了極大的提高,而且在質(zhì)量、性能等方面不斷完善。但它的安全問題也日益受到相關(guān)重視,下面由工業(yè)交換機廠家講解其安全問題之一——廣播風(fēng)暴攻擊。
假設(shè)一個極度充滿惡意的用戶可以發(fā)送大流量的廣播數(shù)據(jù)、組播數(shù)據(jù)或者目的MAC地址為胡亂構(gòu)造的單播數(shù)據(jù),工業(yè)以太網(wǎng)交換機接收到這些數(shù)據(jù)時,將以廣播的方式進行轉(zhuǎn)發(fā),如果工業(yè)交換機不支持對洪泛數(shù)據(jù)的流量控制,那么網(wǎng)絡(luò)的帶寬可能就會被這些垃圾數(shù)據(jù)充滿,從而網(wǎng)絡(luò)中的其它用戶無法正常上網(wǎng)。
因此,工業(yè)以太網(wǎng)交換機需要支持對從每個端口收到的洪泛數(shù)據(jù)進行速率限制。