āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Distribution Switch āļŠāļģāļŦāļĢāļąāļš Cyber Security.pngāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Distribution Switch āļŠāļģāļŦāļĢāļąāļš Cyber Security.png

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ “Distribution Switch” āđƒāļ™āđ€āļŠāļīāļ‡āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ

 

Distribution Switch āļŦāļĢāļ·āļ­āļŠāļ§āļīāļ•āļŠāđŒāļāļēāļĢāđāļˆāļāļˆāđˆāļēāļĒ āđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡ Access Layer āđāļĨāļ° Core Layer āđƒāļ™āđ‚āļĄāđ€āļ”āļĨāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđāļšāļš Hierarchical. āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Distribution Switch āđƒāļŦāđ‰āļ–āļđāļāļ•āđ‰āļ­āļ‡āđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļŠāļģāļ„āļąāļāđƒāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

 

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē:

 

  • āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē VLANs: āđāļĒāļāđāļœāļ™āļāļ•āđˆāļēāļ‡āđ† āđƒāļ™āđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨāđ€āļ›āđ‡āļ™ VLANs āđ€āļ‰āļžāļēāļ°āđ€āļžāļ·āđˆāļ­āđāļĒāļ traffic āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

 

  • āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē ACLs: āļāļģāļŦāļ™āļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļŦāļ§āđˆāļēāļ‡ VLANs āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

 

  • āļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ STP (Spanning Tree Protocol): āļ›āđ‰āļ­āļ‡āļāļąāļ™ loops āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

 

  • āļāļēāļĢāļāļģāļŦāļ™āļ” QoS (Quality of Service) settings: āđƒāļŦāđ‰āļāļēāļĢāđāļˆāļāļˆāđˆāļēāļĒ bandwidth āđāļāđˆāļ›āļĢāļ°āđ€āļ āļ— traffic āļ•āđˆāļēāļ‡āđ† āđƒāļ™āđāļšāļšāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ

 

āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ­āļ·āđˆāļ™āđ†:

 

  • Core Layer: āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš Core Routers/Switches āđ€āļžāļ·āđˆāļ­āļŠāļ·āđˆāļ­āļŠāļēāļĢāļāļąāļš Data Center āļŦāļĢāļ·āļ­āļŠāđˆāļ§āļ™āļāļĨāļēāļ‡āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

 

  • Access Layer: āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš Access Switches āđ€āļžāļ·āđˆāļ­āļŠāļ·āđˆāļ­āļŠāļēāļĢāļāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™āđāļ•āđˆāļĨāļ°āđāļœāļ™āļ

 

āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš Data Center:

 

Distribution Switches āļĄāļĩāļšāļ—āļšāļēāļ—āđƒāļ™āļāļēāļĢāļ—āļģāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļāļĨāļēāļ‡āđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ traffic āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ€āļāđ‡āļšāđƒāļ™ Data Center āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāđ€āļĢāļĩāļĒāļāļ‚āđ‰āļ­āļĄāļđāļĨ āļŦāļĢāļ·āļ­āļāļēāļĢāļšāļąāļ™āļ—āļķāļāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļ°āļœāđˆāļēāļ™āļœāđˆāļēāļ™ Distribution Switch āđ„āļ›āļĒāļąāļ‡ Data Center

 

āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡: āļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨ āļ—āļĩāđˆāļāļīāļ”āļ‚āļķāđ‰āļ™āļˆāļĢāļīāļ‡

 

āđƒāļ™āļ›āļĩ 2017 āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨāđƒāļ™āļĒāļļāđ‚āļĢāļ›āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ”āđ‰āļ§āļĒ ransomware āļŠāļ·āđˆāļ­ WannaCry. āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ„āļ”āđ‰āļ„āļ§āļšāļ„āļļāļĄāļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļ­āļ‡āđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨāđāļĨāļ°āļ‚āļ­āđ€āļ‡āļīāļ™āđ„āļ–āđˆ. āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāđ„āļ”āđ‰āļ•āļĢāļ§āļˆāļŠāļ­āļš logs āļšāļ™ Distribution Switch āđāļĨāļ°āļžāļšāļ§āđˆāļēāļĄāļĩāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ—āļĩāđˆāđ„āļĄāđˆāļ›āļāļ•āļīāļˆāļēāļ IP āļ āļēāļĒāļ™āļ­āļ. āļ”āđ‰āļ§āļĒāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē ACLs āļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡ āđāļĨāļ°āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­ āļŠāļēāļĄāļēāļĢāļ–āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļšāļ™āļĩāđ‰āđ„āļ”āđ‰āđƒāļ™āļ­āļ™āļēāļ„āļ•

 

āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āđ€āļˆāđ‰āļē “WannaCry” āļĒāļąāļ‡āđ„āļ”āđ‰āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ•āđˆāļēāļ‡ āđ† āđƒāļ™āļĢāļ°āļ”āļąāļšāđ‚āļĨāļāđ€āļŠāđˆāļ™Â  āļšāļĢāļīāļāļēāļĢāļŠāļļāļ‚āļ āļēāļžāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (NHS – National Health Service) āđƒāļ™āļŠāļŦāļĢāļēāļŠāļ­āļēāļ“āļēāļˆāļąāļāļĢāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļ—āļĩāđˆāđ€āļ”āđˆāļ™āļ—āļĩāđˆāļŠāļļāļ” āđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļ āļēāļĒāđƒāļ•āđ‰ NHS āđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš āļ—āļģāđƒāļŦāđ‰āļšāļĢāļīāļāļēāļĢāļ”āđ‰āļēāļ™āļŠāļļāļ‚āļ āļēāļžāļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļāļąāļšāļ„āļ§āļēāļĄāļĒāļļāđˆāļ‡āļĒāļēāļāļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļĢāļ°āļšāļšāļšāļąāļ™āļ—āļķāļāļœāļđāđ‰āļ›āđˆāļ§āļĒāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰, āļāļēāļĢāļ™āļąāļ”āļŦāļĄāļēāļĒāļ–āļđāļāļĒāļāđ€āļĨāļīāļ, āđāļĨāļ°āļšāļēāļ‡āđ‚āļĢāļ‡āļžāļĒāļēāļšāļēāļĨāđāļĄāđ‰āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļŠāđˆāļ‡āļœāļđāđ‰āļ›āđˆāļ§āļĒāļ‰āļļāļāđ€āļ‰āļīāļ™āđ„āļ›āļ—āļĩāđˆāļ­āļ·āđˆāļ™ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ, āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđ€āļ™āđ‰āļ™āļ§āđˆāļē NHS āđ„āļĄāđˆāđ„āļ”āđ‰āļ–āļđāļāļ§āļēāļ‡āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāđ‚āļ”āļĒāļĢāļąāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒ WannaCry āļ­āļĒāđˆāļēāļ‡āđ€āļ‰āļžāļēāļ°āđ€āļˆāļēāļ°āļˆāļ‡; āļĄāļąāļ™āđ€āļ›āđ‡āļ™āđ€āļžāļĩāļĒāļ‡āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļ—āļĩāđˆāļĄāļĩāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļ—āļąāđˆāļ§āđ‚āļĨāļ

 

āļŠāļĢāļļāļ›:

 

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Distribution Switch āđƒāļŦāđ‰āļ–āļđāļāļ•āđ‰āļ­āļ‡ āđ„āļĄāđˆāđ€āļžāļĩāļĒāļ‡āđāļ•āđˆāļˆāļ°āļŠāđˆāļ§āļĒāđƒāļ™āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāļ™āļ­āļ āđāļ•āđˆāļĒāļąāļ‡āļŠāđˆāļ§āļĒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ traffic āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđƒāļŦāđ‰āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļ‚āļķāđ‰āļ™.

 

 

By Hong

You missed