999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

訪問控制列表在校園網(wǎng)絡(luò)安全中的應(yīng)用探討

2015-03-19 08:55:29銀少海
關(guān)鍵詞:網(wǎng)絡(luò)安全設(shè)置校園

銀少海

(呼和浩特職業(yè)學(xué)院 內(nèi)蒙古 010051)

0 引言

計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,在一定程度上也給人們的工作生活等帶來了安全隱患,現(xiàn)在社會(huì)中,所有網(wǎng)絡(luò)用戶都應(yīng)該時(shí)刻注意網(wǎng)絡(luò)安全問題,高校也是一樣。路由器是連接互聯(lián)網(wǎng)和局域網(wǎng)的重要設(shè)備,但是絕大部分人都只認(rèn)識(shí)到它最基本的功能——路由,不知道它不僅可以是傳輸數(shù)據(jù)用的,它還可以通過設(shè)置訪問控制列表來進(jìn)行安全的防護(hù)工作,這是抵御網(wǎng)絡(luò)攻擊的一個(gè)非常重要的控制策略。

1 訪問控制列表的作用和分類

首先,訪問控制列表的作用可以應(yīng)用到限制網(wǎng)絡(luò)流,提高網(wǎng)絡(luò)性能上。舉例來說,網(wǎng)絡(luò)中的信息是由數(shù)據(jù)包組成的,訪問控制列表就是通過指定數(shù)據(jù)包來進(jìn)行優(yōu)先級(jí)劃分。其次,訪問控制列表可以對(duì)通信流進(jìn)行控制。比如,訪問控制列表可以通過對(duì)路由信息的長度進(jìn)行簡(jiǎn)化或是限定,使想要通過此網(wǎng)絡(luò)層的通訊流量被限制住。再次,訪問控制列表在網(wǎng)絡(luò)安全訪問中也起到了重要的作用,比如,在局域網(wǎng)中,通過訪問控制列表來對(duì)特定的網(wǎng)絡(luò)資源進(jìn)行設(shè)置,只允許一臺(tái)主機(jī)或網(wǎng)絡(luò)能夠進(jìn)行訪問,其他主機(jī)或網(wǎng)絡(luò)用戶則無權(quán)進(jìn)入訪問資源。最后,在所有的信息流量中訪問控制列表能夠通過網(wǎng)絡(luò)層設(shè)備的端口來進(jìn)行處理哪些是可以通過的通信流,哪些是被阻擋在外的。比如,用戶在訪問控制列表中設(shè)定了允許E-MALI通信流能夠通過路由,而所有的TENLET通信流都被設(shè)置為拒絕通過。

訪問列表是分為兩種的,一種是標(biāo)準(zhǔn)訪問列表,另一種是拓展訪問列表。其中,標(biāo)準(zhǔn)訪問列表的功能是十分有限的,它只允許被過濾源地址。而擴(kuò)展的訪問列表在功能上就比標(biāo)準(zhǔn)訪問列表多出好多,不僅能夠允許過濾源地址,還能對(duì)目的地址和上層應(yīng)用數(shù)據(jù)進(jìn)行相關(guān)檢測(cè)。

Cics路由器在對(duì)訪問列表上有著領(lǐng)先技術(shù),它是從IOS12.0開始就能根據(jù)時(shí)間來進(jìn)行設(shè)置訪問列表,可以在一天的不同時(shí)間段或是一個(gè)星期中的不同日期來對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行控制轉(zhuǎn)發(fā)。加入時(shí)間的訪問列表是在標(biāo)準(zhǔn)訪問列表和擴(kuò)展訪問列表的基礎(chǔ)上來進(jìn)行的,是通過有效的時(shí)間來對(duì)網(wǎng)絡(luò)控制做到更合理,更有效。擁有時(shí)間的訪問列表也是需要擁有原先訪問列表這一基礎(chǔ)的,是需要預(yù)先設(shè)定的時(shí)間范圍才能應(yīng)用起來的。

2 訪問控制列表在校園網(wǎng)絡(luò)安全網(wǎng)中的應(yīng)用

在網(wǎng)絡(luò)安全的建設(shè)中,網(wǎng)絡(luò)安全工程師為了確保網(wǎng)絡(luò)能夠在安全的環(huán)境下工作,在實(shí)際的建設(shè)中,是需要根據(jù)各單位的網(wǎng)絡(luò)安全中的具體需求來進(jìn)行工作的,在相關(guān)的設(shè)備中建立各種復(fù)雜的訪問控制列表,并巧妙的將其結(jié)合起來使用。在校園網(wǎng)的管理中,網(wǎng)絡(luò)安全不僅僅是對(duì)簡(jiǎn)單的木馬,病毒來進(jìn)行防護(hù),更多的是要結(jié)合高校自身的特點(diǎn),根據(jù)不同的需求來對(duì)網(wǎng)絡(luò)安全進(jìn)行設(shè)置,網(wǎng)絡(luò)管理員可以通過對(duì)校園網(wǎng)的了解及日常工作中遇到的問題在網(wǎng)絡(luò)設(shè)備上設(shè)置相應(yīng)的訪問控制列表,這樣人為的控制安全策略能夠起到一定的約束效果。舉例來說:

2.1 限制學(xué)生訪問的網(wǎng)絡(luò)資源

在校園網(wǎng)中,需要注意的是學(xué)生非法訪問網(wǎng)絡(luò)資源,有些計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)學(xué)的好的學(xué)生可能會(huì)惡意攻擊學(xué)校中的網(wǎng)絡(luò)設(shè)備或是服務(wù)器等,所以在校園網(wǎng)的安全防護(hù)上要設(shè)置合理,穩(wěn)妥的訪問控制列表來限制學(xué)生所用的網(wǎng)段對(duì)校園網(wǎng)的服務(wù)器進(jìn)行訪問,如果學(xué)生所用的網(wǎng)段為192.168.1.100/22,校園網(wǎng)中其他用戶的網(wǎng)段為192.168.0.100/22,那么為了防止學(xué)生對(duì)校園服務(wù)器進(jìn)行惡意攻擊的同時(shí)又不妨礙其他用戶的正常工作,這就可以在相關(guān)的網(wǎng)絡(luò)設(shè)備中設(shè)置應(yīng)用訪問控制列表權(quán)限。

Router(config)#access-1ist 1 deny 192.168.1.0 0.0.0.255

Router(config)#access-1ist 1 permit any

Router(config)#interface ethernet 0/0

Router(config)#ip access-group 1 in

在高校中,教室和實(shí)驗(yàn)室是學(xué)生駐留時(shí)間最久的地方,是給學(xué)生學(xué)習(xí)和做實(shí)驗(yàn)的場(chǎng)所,在休息時(shí)間段里,要確保學(xué)生能夠真正放松去休息,學(xué)習(xí)時(shí)間能夠認(rèn)真學(xué)習(xí),擁有良好的自律意識(shí),不去做一些與學(xué)習(xí)無關(guān)的事或是妨礙休息時(shí)間的事情,比如通過網(wǎng)絡(luò)聊天工具進(jìn)行聊天,玩大型的網(wǎng)絡(luò)游戲等。這時(shí)就需要運(yùn)用到訪問控制列表來對(duì)相應(yīng)的網(wǎng)絡(luò)設(shè)備中進(jìn)行網(wǎng)絡(luò)限制。假如能夠進(jìn)行各種網(wǎng)絡(luò)游戲,視頻及聊天的資源都在校園網(wǎng)中網(wǎng)段為192.168.2.0的FTP服務(wù)器上,學(xué)生所用的網(wǎng)段則是192.168.3.0時(shí),如何采用訪問控制列表來限制其進(jìn)行相關(guān)操作就需要通過以下配置來實(shí)現(xiàn):

Router(config)#access-1ist 102 permit tcp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 eq wwww

Router(config)#access-1ist 102 deny tcp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 eq ftp

Router(config)#access-1ist 102 permit ip any any Router(config)#int E1

Router(config)#ip access-group 102 out

2.2 網(wǎng)絡(luò)管理員需要遠(yuǎn)程控制

在校園網(wǎng)絡(luò)的安全管理中,由于校園網(wǎng)的鋪蓋面積較廣,所以在網(wǎng)絡(luò)管理及設(shè)備管理上能達(dá)到快捷方便,就需要網(wǎng)絡(luò)管理員建立一個(gè)遠(yuǎn)程登錄平臺(tái),通過遠(yuǎn)程控制的方法對(duì)校園里所有的路由器及交換機(jī)、防火墻進(jìn)行安全設(shè)置,制訂出網(wǎng)絡(luò)安全策略,并且這個(gè)登錄平臺(tái)是其他人員無法登錄和訪問的,只有特定的網(wǎng)絡(luò)IP地址才能對(duì)其進(jìn)行訪問登錄。假設(shè)網(wǎng)絡(luò)所處網(wǎng)段為10.1.100.0,管理網(wǎng)段是10.1.300.0,如何在相關(guān)的網(wǎng)絡(luò)設(shè)備中進(jìn)行訪問就需要采用以下訪問控制策略,通過運(yùn)用到相關(guān)接口上來允許管理網(wǎng)段對(duì)其進(jìn)行訪問。

Router(config)#access-1ist 101

permit ip 10.1.300.0 0.0.0.255 10.1.100.0 0.0.0.255

Router(config)#access-1ist 101 deny ip any 10.1.100.0 0.0.0.255

Router(config)#interface ethernet 0/0

Router(config)#ip access-group 101 in

2.3 學(xué)生宿舍限制上網(wǎng)時(shí)段

上述中我們到Cics路由器從IOS12.0版本開始就已經(jīng)可以通過定時(shí)來設(shè)置訪問控制列表,在高校中,學(xué)生上網(wǎng)時(shí)段是需要進(jìn)行嚴(yán)格控制的,這就需要通過這一列表來對(duì)其進(jìn)行控制,假如校園網(wǎng)中能允許學(xué)生上網(wǎng)的時(shí)間是每天的7:00到23:00,那么可以在相關(guān)設(shè)備上進(jìn)行如下的配置:

C6509-CENTER(config)# time-range stu_dom

C6509-CENTER(config-time)# periodic dai1y 7:00 to 23:00 //定義時(shí)間范圍

C6509-CENTER(config)# access-1ist 111 permit ip any any time-range stu_dom

C6509-CENTER(config)# int v1an 50 //

進(jìn)入 v1an 50C6509-CENTER(config-if)# ip access-group 111 in

3 結(jié)束語

在校園網(wǎng)中,網(wǎng)絡(luò)管理員有效的應(yīng)用訪問控制列表,可以使校園網(wǎng)絡(luò)的安全性得到很大的提高,但是需要明確一點(diǎn),就是防火墻的作用也是至關(guān)重要的,不能因?yàn)樵O(shè)置了訪問控制列表就忽視了防火墻的設(shè)置,要兩者相結(jié)合才能使校園網(wǎng)絡(luò)更加的安全。

[1]劉璨.訪問控制列表在校園網(wǎng)的應(yīng)用[J].東莞理工學(xué)院學(xué)報(bào).2010.

[2]王尊.訪問控制列表在高校校園網(wǎng)絡(luò)安全中的應(yīng)用[J].電子世界.2014.

猜你喜歡
網(wǎng)絡(luò)安全設(shè)置校園
中隊(duì)崗位該如何設(shè)置
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
本刊欄目設(shè)置說明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
開心校園
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 亚洲国产日韩在线成人蜜芽| 五月天久久婷婷| 一本综合久久| 日本成人福利视频| 国产美女在线免费观看| 国产成人夜色91| 国产在线拍偷自揄拍精品| 免费毛片视频| 久久夜色撩人精品国产| 中文字幕无线码一区| 天天摸天天操免费播放小视频| 亚洲欧美另类日本| 欧美日韩国产在线观看一区二区三区| 人人爽人人爽人人片| 日韩久草视频| 一本久道久久综合多人| 狠狠综合久久| 亚洲伊人久久精品影院| 国产00高中生在线播放| 国产国语一级毛片| 尤物亚洲最大AV无码网站| 中文无码日韩精品| 亚洲经典在线中文字幕| 久久国产精品电影| 2019年国产精品自拍不卡| 国产欧美亚洲精品第3页在线| 黄色网址免费在线| 国产视频一区二区在线观看| 国产激情国语对白普通话| 亚洲第一区在线| 999精品在线视频| 日本91视频| 国产美女91视频| 国产女人在线观看| 国产亚洲精| 日韩小视频网站hq| 乱人伦中文视频在线观看免费| 91黄视频在线观看| 狠狠综合久久久久综| 无码久看视频| 久久91精品牛牛| 亚洲视频在线观看免费视频| 日韩毛片在线播放| 国产福利拍拍拍| 97综合久久| 热思思久久免费视频| 伊大人香蕉久久网欧美| 亚洲国产日韩视频观看| 天堂久久久久久中文字幕| 日本爱爱精品一区二区| 国产成人精品一区二区秒拍1o| 91久久大香线蕉| 国产99在线观看| 国产av无码日韩av无码网站 | 四虎成人精品在永久免费| 99视频在线观看免费| 91综合色区亚洲熟妇p| 国产一级无码不卡视频| 香蕉精品在线| 国产精品视频公开费视频| 白丝美女办公室高潮喷水视频| 性69交片免费看| 欧美日韩国产精品综合| 内射人妻无套中出无码| 国产电话自拍伊人| 91福利在线看| 91亚洲精品第一| 亚洲色图欧美| 亚洲无线一二三四区男男| 97se亚洲综合在线天天| 成人欧美在线观看| 亚洲成a人在线观看| 中文字幕在线观看日本| 久久九九热视频| 四虎成人在线视频| 2022精品国偷自产免费观看| 青青草原国产精品啪啪视频| 露脸一二三区国语对白| 亚洲人成人伊人成综合网无码| 久久精品亚洲中文字幕乱码| 中文字幕亚洲乱码熟女1区2区| 国产高清精品在线91|