- 15
- 0
- 约1.1万字
- 约 37页
- 2017-09-20 发布于山东
- 举报
企业网络安全技术与实践 1 访问控制列表的基本原理 访问控制列表(ACL)是应用到路由器接口的指令列表,用来控制进出的数据包。该列表由一系列permit(允许)和deny(拒绝)语句组成的有序的集合,通过匹配报文中的信息与访问控制列表参数可以过滤发进和发出的信息包的请求,实现对路由器和网络的安全控制。ACL是根据网络中每个数据包所包含的信息和内容决定是否允许该信息包通过指定的接口,可以让网络管理员以基于数据报文的源IP地址、目地IP地址和应用类型的方式来控制网络中数据的流量及流向,通过接口的数据包都要按照访问控制列表的规则进行从上到下的顺序比较操作,直到符合规则被允许通过,否则被拒绝丢弃。 1.1 访问控制列表的概念及工作原理 1. ACL工作原理 2. 访问控制列表的分类 (1)标准访问控制列表 标准的IP访问控制列表,只检查被路由的数据包的源地址,其结果是基于源网络/子网/主机IP地址来决定是允许还是拒绝数据包。 标准访问控制列表的基本语法为: access-list standard access-list-number [ permit/deny]source-address [wildcardmask] 其中: 1) access-list-number标识条目所属的列表,它是一个1-99的数字标识;
您可能关注的文档
最近下载
- 第01讲利用Kali工具进行信息收集.ppt VIP
- 22g101-3独立基础、条形基础、筏板基础、桩基础.pptx VIP
- 机工社2023渗透测试技术教学课件第2章-2-3-Kali Linux的开源工具.pptx VIP
- The Principle of Auditing(西南财经大学)中国大学MOOC慕课章节测验答案(课程ID:1207053801).pdf
- VC++环境下GPS导航电子地图的应用与技术探索.docx
- 2025《基于单片机的纸张计数装置设计(附图)》10000字.docx
- 新教材人教版高中生物必修2遗传与进化各阶段性测验(1-3章,4~6章,1~6章,附解析).pdf VIP
- 六周期框架下的多资产ETF配置.pdf VIP
- 基于Factory IO的物料分拣系统仿真设计.docx
- 第15课《明朝的统治》PPT课件.pptx
原创力文档

文档评论(0)