999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ACL技術在中小型網絡安全管理中的應用分析

2019-09-25 07:10:52蔣君華
中阿科技論壇(中英文) 2019年3期
關鍵詞:網絡安全

蔣君華

(宜興高等職業技術學校,江蘇 無錫 214200)

最近幾年,隨著計算機軟硬件技術的突飛猛進,網絡技術也有了迅速發展,而針對互聯網的攻擊手段也就越來越多。如何保障網絡安全也就成為嚴重困擾中小型網絡的網絡管理員(網管)的問題之一。由于鞏固和拓展業務的需要,網管必須開放足夠的權限,允許用戶對網絡資源的訪問;另外,網管又必須通過嚴格限制用戶的權限來確保數據和資源的安全。面對層出不窮各種類別的網絡攻擊,雖然網管可以采用的網絡安全技術很多,但由于條件的限制,中小型網絡可以使用的資金有限,我們可以轉換思路,考慮采用訪問控制列表(ACL)來替代昂貴的硬件防火墻實現對網絡數據流的管控、過濾,最終實現基本的、成本可控的網絡安全目標。

一、ACL概述

(一)ACLACL技術

訪問控制列表簡稱ACL(Access Control Lists),是一種基于包過濾機制的網絡安全技術,它是根據預先設定的條件對通過接口的數據包進行過濾,判斷是否允許其通過。ACL可以廣泛應用在路由器或三層交換機上,通過讀取第三層及第四層包頭中的信息如源地址、目的地址、源端口、目的端口等,結合預設的條件允許或拒絕特定的數據包進出網絡,實現對網絡訪問的控制,從而有效保障網絡的安全運行。用戶可以有針對性地基于報文中的特定信息制定一系列訪問規則,每一條規則描述了對所匹配特定信息的數據包將采取的對應動作:允許通過或拒絕通過,然后將這些用戶預設的規則應用到對應端口的入口或出口方向,這樣特定端口上特定方向的數據流就必須依照指定的ACL規則進出路由器或交換機。通過使用ACL技術,網管就可以達到限制某個特定IP地址的PC或者某些特定網段的PC非法網絡活動的目的[1]。

(二)ACLACL分類

ACL可以分為很多種,比較常用的主要還是兩大類

1.標準ACL

標準ACL最簡單,僅通過使用IP包中的源IP地址進行過濾,表號范圍1-99或1300-1999。

標準ACL語句的語法結構:

router_config#ip access-list standard name

router_config_std_nacl#permit/deny 172.16.1.0 255.255.255.0

2.擴展ACL

擴展ACL相比標準ACL提供更多的匹配項,因此功能更加細化和強大,可以針對包括源地址、目的地址、源端口、目的端口、TCP連接、協議類型等進行過濾,表號范圍為100-199或2000-2699。

擴展ACL語句的語法結構:

router_config#ip access-list extended name

router_config_ext_nacl#permit/deny tcp 172.16.1.0 255.255.255.0 2.2.2.2 255.255.255.255 eq port

同時在訪問控制列表的使用中,要特別注意以下幾點:(1)通配符掩碼中的“1”表示忽略IP地址中對應位,而“0”則表示該位必須匹配。兩種特殊的通配符掩碼是“255.255.255.255”和“0.0.0.0”,前者等同關鍵字“any”,而后者等價于關鍵字“host”;(2)入站接口和出站接口,當在對應接口上應用訪問控制列表時,用戶必須指明該訪問控制列表是應用于數據流入方向還是流出方向;(3)盡量應該考慮把擴展的ACL(訪問控制列表)放在靠近過濾源的位置,這樣創建的過濾規則就不會反過來影響到其他接口上的正常數據流;把標準的ACL(訪問控制列表)放在靠近目的位置,因為標準訪問控制列表僅能使用源地址,如果將其靠近過濾源就會阻止合法數據包流向其他端口;(4)ACL開啟后,無論配不配置,最后都有一條隱含的“deny”否定所有地址通過,所以在ACL里必須至少有一條“permit”的語句[2]。

二、ACL(訪問控制列表)技術在中小型網絡中的應用案例分析

ACL技術的應用十分廣泛,我們以下圖所示某中小型網絡的拓撲結構(路由器設備:神州數碼DCR-2655)為例,簡單分析ACL在此基礎上的基本應用配置。

(1)要求拒絕PC2所在網段訪問路由器R2。創建符合要求的標準ACL配置:

R2_config#ip access-list standard P2ToR2

R2_config_std_nacl#deny 172.16.1.0 255.255.255.0

……

(2)要求只允許PC2所在網段的主機訪問路由器R2的WWW服務。通過分析,創建符合要求的擴展ACL配置:

R1_config#ip access-list extended P2ToR2

R1_config_ext_nacl#permit tcp 172.16.1.0 255.255.255.0 2.2.2.2

……

(3)只允許PC3主機在每天的8:00-18:00訪問路由器R2的WWW服務。基于時間的訪問控制列表配置:

R3_config#time-range P3ToR2

R3_config_time_range#periodic daily 8:00 to 18:00

……

三、ACL(訪問控制列表)技術在防病毒方面的應用分析

曾經,沖擊波、震蕩波等病毒給整個互聯網帶來了沉重的打擊,截至目前,我們所使用的互聯網中每天仍有大量這類病毒及其變種存在,它們無孔不入,伺機危害網絡的安全。因此網絡管理員在配置路由器或交換機等網絡設備的時候,可以考慮通過ACL(訪問控制列表)的簡單配置實現對這些病毒進行過濾,將它們拒之門外,保障網絡的穩定運行。通過查詢相關公開資料,我們可以獲得常用的網絡端口號——沖擊波病毒及其變種:對應的TCP端口號 135、139、445和593,UDP 端口號69、135、137和138;涉及遠程命令殼程序:對應的TCP端口號 4444、135、139、445、4444,UDP 端口號69、135、137和138。震蕩波病毒及其變種:對應的TCP端口5554、445、9996。SQL蠕蟲病毒:對應的TCP端口號1433,UDP端口號1434[3]。

ACL過濾特定病毒的配置:

switch(config)#ip access-list extended acl

switch(Config-IP-Ext-Nacl-acl)#deny tcp hostsource 192.168.1.1 s-port

445 any-destination

……

四、結語

總體而言,如果能恰當地使用ACL技術,它將成為網管手中的一種功能強大的過濾工具,除了可以過濾通過網絡的流量,還可以通過防控病毒攻擊、限制Internet訪問等方法進一步提高網絡的安全性,但就像一把雙刃劍,設計欠佳的訪問控制列表配置反而會適得其反,給路由器、交換機帶來繁重的額外負擔,最嚴重的時候可能導致整個網絡的中斷。因此,我們只有合理規劃和配置ACL才能充分發揮其能力,高效管理中小型網絡。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美日韩一区二区三区在线视频| 免费在线视频a| 女人爽到高潮免费视频大全| 日韩久草视频| 国产成人高清精品免费| 天堂在线亚洲| 国产高清在线精品一区二区三区| 国产在线一区二区视频| 一级全黄毛片| 永久在线播放| 亚洲娇小与黑人巨大交| 欧美三级不卡在线观看视频| 国产另类乱子伦精品免费女| 国产美女一级毛片| 亚洲色图欧美激情| 91在线播放国产| 亚洲人妖在线| 中文天堂在线视频| 熟妇人妻无乱码中文字幕真矢织江| 国产一级小视频| 99re经典视频在线| 亚洲欧美日本国产综合在线| 日本国产精品| 国产亚洲精品va在线| 欧美丝袜高跟鞋一区二区| 国产99在线| 六月婷婷综合| 在线中文字幕网| www.99在线观看| 国产成人精品视频一区视频二区| 韩日无码在线不卡| 久久人体视频| 欧美精品亚洲精品日韩专| 亚洲无码久久久久| 亚洲激情区| 囯产av无码片毛片一级| 国产精品无码作爱| 国产精品3p视频| 免费Aⅴ片在线观看蜜芽Tⅴ| 日韩东京热无码人妻| 黄片在线永久| 亚洲日本韩在线观看| 日韩中文字幕免费在线观看| 欧美三级视频网站| 看国产一级毛片| 色有码无码视频| 日韩A∨精品日韩精品无码| 中文字幕不卡免费高清视频| 中文字幕66页| 国产免费久久精品99re不卡| 丝袜久久剧情精品国产| 亚洲视频一区在线| 国产尤物在线播放| 亚洲日韩第九十九页| 久久黄色一级视频| 天堂av综合网| 国产精品尤物在线| 无码高潮喷水在线观看| 999精品视频在线| 国产嫩草在线观看| 国产91小视频在线观看| 欧美一区中文字幕| 91在线播放国产| 亚洲精品另类| 日本道中文字幕久久一区| 亚洲欧美日韩中文字幕一区二区三区 | 欧美无专区| 亚洲第一在线播放| 国产97视频在线观看| 欧美成人怡春院在线激情| 久久毛片免费基地| 精品免费在线视频| 久久精品国产精品青草app| 萌白酱国产一区二区| 97国内精品久久久久不卡| 国产麻豆精品在线观看| 波多野结衣一区二区三区四区视频| 亚洲精品欧美重口| 久草中文网| 亚洲AⅤ永久无码精品毛片| 欧美成人a∨视频免费观看| 国产精品妖精视频|