999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實現基于華為路由器的網絡安全訪問

2008-01-01 00:00:00李啟明
智能計算機與應用 2008年1期

摘要:利用華為路由器。合理有效地使用時間段配置等命令。制訂安全保護策略,實現了對內部網絡訪問的安全有效控制。

關鍵詞:華為路由器 配置 安全策略

中圖分類號:TP393.2 文獻標識碼:B 文章編號:1002-2422(2008)01-25-02

華為路由器為了過濾數據包,通過配置訪問控制列表ACL(Access Control List)定義一系列的規則,決定什么樣的數據包能夠通過。ACL有四種形式,分別是基本訪問控制列表、基于接口的訪問控制列表、基于MAC(Media AccessContr01)地址的訪問控制列表和高級訪問控制列表。

1 使用原理

基于時間段命令的配置就是在控制列表中對應的ACL規則加入有效時間范圍來更合理有效地控制網絡。需要控制的每條ACL規則都可單獨定義一個時間范圍,然后就能在定義的訪問規則上應用了,并且對于不同的訪問表都是相對獨立的。

2 命令細節

每條需要的規則用time-range/undo time-range命令來指定時間范圍,然后在所有視圖下執行display命令可以顯示配置后ACL和時間段的運行情況,通過查看顯示信息確認配置的效果。命令格式為:

time-range time-name[start-time to end-time][days][fromtimel date1][to time2 date2]

undo time-range time-mmle[start-time to end-time][days][from time1 date1][to time2 date2]

display time-range{all time-name}每個命令和參數的詳細情況和使用如下:

命令time-range用來定義一個時間段,描述一個特殊的時間范圍。

命令undo time-range用來刪除一個時間段。

參數time-name:時間段的名字。

由time-runge time-name[from timel dateI][to time2 date2]命令指定為絕對時間的時間范圍。

由time-range time-name[start-time to end-time][days]命令指定為周期的時間范圍。

其中to為關鍵字,在關鍵字前后的時間要以24小時制:hh:mm(小時:分鐘)表示,日期要按照月/日/來表示。也可以都省略,如果省略,表示與之相聯系的permit或de-ny語句立即生效,并一直作用到end處的時間為止。

在time-range time-name[start-time to end-time][days][from timel date1][to time2 date2]命令中既包含絕對時間段又包含周期時間段,周期時間段只在絕對時間段范圍內有效。例如:

(1)名為test的ACL規則從2007年1月1日早1點開始起作用,直到2007年1月31日晚24點停止作用,語句如下:

[Quidway]time-range test from 0:00 01/01/2007 to 24:00 01/31/2007:

(2)要表示每天的早8點到晚5點可用這樣的語句:

[Quidway]time-range test 08:00 to 17:00 daily;

(3)從2007年5月1日08:00起,到2007年12月1日20:00之間,在每個周一的上午09:00到17:00之間有效,語句為:

[Quidwayl time-range test 09:00 to 17:00 Monday from 08:00 05/01/2007 to 20:00 12,01/2007

組合時間范圍定義,使對應的ACL規則訪問時間在列表中變得的靈活,實現網絡的安全時間控制,對于網絡管的管理和安全都是十分有益的。

3 應用范例

路由器的兩個以太網接口EO和E1,分別連接著192,168,1,0和192,168,2,0兩個子網絡。還有一個串口S1,連入Internet。為了防止瀏覽非法網頁影響正常的工作,使192,168,1,0子網內的機器在工作時間(每周一到周五的早8點到晚5點)不能進行WEB瀏覽。而對192,168,2,0子網的機器不做限制,對其中高級訪問控制列表的ACL規則加上入下時間段命令來實現功能:

[Quidway]ac1 number 3001

[Quidway-acl-adv-3001]rule permit tep source 192,168,1,0 0,0,255,255 destination-port eq WWW time-range config1 8:00 to 17:00 working-day

因為高級訪問控制列表可針對協議的特性進行過濾,進而控制了WEB訪問的HTTP協議,所以以上時間段命令實現了要求的功能。

4 結束語

利用華為路由器基于時間段和協議的配置命令,實現內部網絡用戶對各類網絡的訪問控制,可以有效地保護內部網絡。

主站蜘蛛池模板: 亚洲毛片网站| 国产精品分类视频分类一区| 日韩精品成人在线| 日韩无码白| 国产精品无码制服丝袜| 久久综合伊人77777| 欧日韩在线不卡视频| 国产99在线| 日韩成人在线网站| 在线观看精品自拍视频| 色网在线视频| 国产成人艳妇AA视频在线| 国产精品自在自线免费观看| 狠狠色丁香婷婷综合| 久久久久九九精品影院| 四虎影视无码永久免费观看| 99这里精品| 久热中文字幕在线| 亚洲欧洲日韩久久狠狠爱| 精品伊人久久久香线蕉| 伊在人亚洲香蕉精品播放| 国产免费黄| 一本大道无码高清| 亚洲AⅤ综合在线欧美一区| 国产亚洲美日韩AV中文字幕无码成人| 九一九色国产| 久热中文字幕在线观看| 亚洲中文精品人人永久免费| 成人午夜久久| 又爽又黄又无遮挡网站| 亚洲,国产,日韩,综合一区| 大香伊人久久| 中文字幕亚洲综久久2021| 亚洲日韩精品无码专区| аⅴ资源中文在线天堂| 制服丝袜在线视频香蕉| 男女男免费视频网站国产| 欧美性天天| 中文无码精品A∨在线观看不卡| 日本久久久久久免费网络| 亚洲国产欧美目韩成人综合| 又猛又黄又爽无遮挡的视频网站| 午夜天堂视频| 日本亚洲欧美在线| 亚洲乱码精品久久久久..| 九九视频免费在线观看| 东京热高清无码精品| 欧美日韩成人| 久青草网站| 在线观看精品自拍视频| 精品久久久久久久久久久| 无码精油按摩潮喷在线播放| a亚洲天堂| 欧美精品影院| 欧美性猛交一区二区三区| 丰满的少妇人妻无码区| 国产毛片片精品天天看视频| 91香蕉视频下载网站| 亚洲欧美成人| 一本一道波多野结衣一区二区| 日本日韩欧美| 丁香五月婷婷激情基地| 午夜激情婷婷| 中文字幕久久精品波多野结| 国产特级毛片aaaaaa| 国产精品视屏| 亚洲AⅤ永久无码精品毛片| 青草国产在线视频| 怡春院欧美一区二区三区免费| 国产91在线免费视频| 五月婷婷丁香综合| 在线观看视频99| 亚洲无码一区在线观看| 亚洲AV一二三区无码AV蜜桃| 九九热精品在线视频| 97超碰精品成人国产| 欧美一道本| 黑人巨大精品欧美一区二区区| 尤物特级无码毛片免费| 亚洲最大综合网| 91小视频在线观看| 666精品国产精品亚洲|