* Ethernet: Αν και δεν είναι αυστηρά ένα πρωτόκολλο ασφαλείας * το ίδιο το ίδιο, η εφαρμογή και η διαχείριση του Ethernet συχνά συνεπάγονται εκτιμήσεις ασφαλείας. Πράγματα όπως η ασφάλεια των λιμένων (περιορίζοντας τις συσκευές που μπορούν να συνδεθούν με μια συγκεκριμένη θύρα), τα VLAN (εικονικά LAN) για την κατάτμηση του δικτύου και τις λίστες ελέγχου πρόσβασης (ACLs) σε διακόπτες είναι ενσωματωμένες στην ασφάλεια του δικτύου Ethernet.
* 802.1x: Πρόκειται για ένα πρωτόκολλο ελέγχου πρόσβασης δικτύου που βασίζεται σε λιμάνια, το οποίο επικυρώνει τις συσκευές πριν από τη χορήγηση πρόσβασης στο δίκτυο. Λειτουργεί συχνά σε συνδυασμό με πρωτόκολλα ελέγχου ταυτότητας όπως το EAP (πρωτόκολλο επεκτάσεως ελέγχου ταυτότητας).
* ipsec (ασφάλεια πρωτοκόλλου Internet): Μια σουίτα πρωτοκόλλων που παρέχουν έλεγχο ταυτότητας, ακεραιότητα δεδομένων και εμπιστευτικότητα στο στρώμα δικτύου (στρώμα 3). Χρησιμοποιείται συχνά σε VPNs (εικονικά ιδιωτικά δίκτυα) για να εξασφαλίσει την επικοινωνία μεταξύ δικτύων ή συσκευών.
* Φιλτράρισμα διευθύνσεων MAC: Πρόκειται για ένα βασικό μέτρο ασφαλείας που επιτρέπει μόνο συσκευές με συγκεκριμένες διευθύνσεις MAC για πρόσβαση στο δίκτυο. Ωστόσο, είναι σχετικά απλό να παρακάμψετε και δεν θεωρείται ένας ισχυρός μηχανισμός ασφαλείας από μόνο του.
* STP (πρωτόκολλο spanning tree) και RSTP (πρωτόκολλο Rapid Spanning Tree): Αυτά τα πρωτόκολλα εμποδίζουν τους βρόχους δικτύου, τα οποία μπορούν να προκαλέσουν καταιγίδες και διακοπές δικτύου. Αν και δεν είναι άμεσα πρωτόκολλα ασφαλείας, ενισχύουν τη σταθερότητα και την ανθεκτικότητα του δικτύου, βελτιώνοντας έμμεσα την ασφάλεια.
Είναι σημαντικό να σημειωθεί ότι η ενσύρματη ασφάλεια του δικτύου είναι συχνά μια στρώση προσέγγιση. Πολλαπλά πρωτόκολλα και τεχνικές χρησιμοποιούνται μαζί για να επιτευχθούν μια ισχυρή στάση ασφαλείας. Για παράδειγμα, το 802.1x μπορεί να χρησιμοποιηθεί για τον αρχικό έλεγχο ταυτότητας, ενώ το IPSEC εξασφαλίζει την επακόλουθη επικοινωνία.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα