Nettverkssikkerhet kan implementeres i en rekke måter , fra å begrense tilgang til trådløse nettverk med MAC -adresse filtrering og skjulte SSID-er , for å deaktivere DHCP i et lokalt nettverk , og tvinger nye brukere til å bruke statiske IP-adresser. IP -godkjenning er en funksjon av Internet Protocol security , ved hjelp av delte offentlige nøkler for å bekrefte godkjente brukere for å koble til et sikkert nettverk . Offentlige nøkler
offentlige nøkler og sertifikater brukes til å autentisere brukere til eksterne servere , vanligvis på en bedrift nettstedet. Disse tastene er vanligvis genereres på en bruker- for- bruker-basis , men kan selv uerfarne hackere enkelt kopiere eller forfalske offentlige nøkler og sertifikater . Heldigvis , dette vanligvis ikke forekommer med mindre en virksomhet er spesielt målrettet av hackere .
Uautorisert tilgang
I tillegg til sikkerhetsfunksjonene som er til stede i serverrommet implementering av IPSec, offentlige nøkler og sertifikater fungere som et ekstra lag med sikkerhet , som ofte er mer nyttig som en psykologisk avskrekkende for potensielle inntrengere , samt trygghet for brukerne av systemet . Nedslående uautorisert tilgang kan være like viktig for sikkerhet som sikkerhet gjennomføringen selv.
Network Overhead
p Som med mange nettverkssikkerhet funksjoner , legge lag av sikkerhet til nettverk kommunikasjon legger overhead til tilkoblingen , slutt skape en forbindelse som godkjenner saktere , noe som er mer merkbar hos brukeren i en ekstern tilkobling . Noen Internett-leverandører finner denne protokollen for å være så båndbredde tidkrevende at de kan forby det på visse typer Internett- linjer .
Sikrer All IP Traffic
Siden IPSec fungerer på nivå tre , kan all trafikk over Internett ved hjelp av IP -protokollen sikres. Dette er grunnen til at IPSec bør bare brukes med måte , fordi den kan brukes til gjensidig autentisere trafikk fra ende til annen , å sette en stor belastning på båndbredde for en enkelt bruker .