- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用访问控制列表提供网络安全及实例
利用访问控制列表提高网络安全及实例
禹龙 田生伟
(新疆大学网络中心,新疆 乌鲁木齐 830046 )
摘要:本文以 cisco 路由器为例,结合实际网络结构,详细介绍了如何利用访问控制列表来
提高网络安全性能。
关键词:网络安全 包过滤 access-list
Strengthening the security of network by using access control list and instance
Yulong
(network of center of Xinjiang University ,Xinjiang Urumqr 830046)
Abstract: With cisco router and according the material network structure , how to strengthen the
security of network by using access control list is discussed in detail.
Keywords : security of network packet filtering access-list
1.引言
网络安全问题一般包括网络系统安全和数据安全。网络系统安全是防止网络系统遭
到未经授权的非法访问、存取或破坏;数据安全主要是防止重要、敏感数据被窃取等。
网络安全的防护手段多种多样,例如,密码技术、安全协议、防火墙、安全WEB
服务器等等。但是,单纯依靠防御是不够的,我们必须重视网络的整体安全。实际上,
每一种设备对网络的安全管理方面都有一定的作用,完全可以结合整个网络的拓扑结构
和网络设备的特性制定多层次、全方位的安全解决方案,通过网络路由过滤、虚拟子网
的划分、服务器实时监控、口令和访问权限的限制等多项技术,最大可能的保障网络安
全。
2 .通过路由器提高网络安全性
路由器工作在 tcp/ip 模型的第三层(即网络层),是Intranet 和 Internet 的连接处,
是信息出入的必经之路,对网络的安全具有举足轻重的作用。而现在大多商业路由器都提供
了基于协议、IP 等标准的包过滤的能力,能有效地防止外部用户对局域网的安全访问,同
时可以限制网络流量,也可以限制局域网内的用户或设备使用网络资源。下面我们以 Cisco
路由器为例,讨论如何利用路由器来提高网络的安全性。
2.1 数据包过滤
简而言之,基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫作
包过滤(packet filtering )。包过滤路由器可以通过检查数据流中每个数据包的源地址、目的
地址、所有的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过。当然,
利用路由器实现的数据包过滤安全机制不需要增加任何额外的费用。
Cisco 路由器是通过访问列表 access-list 命令来完成包过滤规则的设置,故包过滤
器又被称为访问控制列表(Access Control List )。它将访问列表定义为应用于Internet 地址
的一系列允许和拒绝条件的组合。
2.2 访问列表的基本概念
Cisco 访问列表缺省进行静态分组过滤,其提供了标准访问列表和扩展访问列表。标
准访问列表的语法如下:access-list [1-99] permit|deny {address } {wildcard-mask} 扩展访问列
表 的 语 法 如 下 : access-list [100-199] permit|deny {protocol} {source} {source-mask}
{destination} {destination-mask} {operator} {port } est (short for establish if applicable)
其中,protocol 为协议,如 TCP、IP、UDP 、ICMP 等;因为 IP 封装 TCP、UDP 和 ICMP 包,
所以它可以用来与其中任一种协议匹配。Operator 有效操作符为: It(小于) ,gt(大于) ,
您可能关注的文档
- 凝析油稳定装置设计优化.pdf
- 凝析气藏合理生产压差的确定.pdf
- 几个小的链表练习题.pdf
- 几个特殊字符在AuthorizationValue中的应用.ppt
- 几何光学中光线的拉格朗日函数和动力学参量.pdf
- 几何分布和负二项分布高阶矩的递推公式.pdf
- 几何画板文档 矩形的面积和 说明.doc
- 几种JS刷新页面的方法.doc
- 几款常用分词工具的比较研究.pdf
- 几种三维模型文件在OpenGL中的输入与处理.pdf
- 庆安集团有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案详解版审定版.docx
- 2024年医疗保险定点药店工作总结(2篇) .pdf
- 数据结构课程方案设计书(c 版)--停车场管理系统 .pdf
- 高考英语复习-第一部分-阅读理解篇-专题1-阅读理解-第4讲-主旨大意类.pptx
- 高考英语总复习-Unit-4-Sharing.pptx
- 高考英语一轮复习-Unit-2-The-United-Kingdom-教材.pptx
- 环境保护及文明综合施工监理标准细则定稿已修改.docx
- 高考英语总复习Unit21HumanBiology.pptx
- 高考英语阅读长难句的分类与解析.pptx
- 高考英语复习Unit2Englisharoundtheworld.pptx
最近下载
- 《系统动力学》全套教学课件(共15章完整版).pptx
- 数学必修一导学案全册:必修一导学案与练习全册.pdf VIP
- [兴安盟]2024年内蒙古兴安盟盟直事业单位引进人才35人 笔试历年典型考题及考点剖析附答案详解.doc
- 律师业务档案卷宗封面格式——司律通字(1991)153号.docx
- 2024年新改版苏教版六年级下册科学全册知识点(精编版) .pdf
- YDT 2319-2020数据设备用网络机柜.pdf
- 2025年《可爱的中国》新疆地方教材(小学版)教案范文.docx VIP
- 《星巴克的中国市场营销策略分析的调查报告》3100字.pdf VIP
- 建筑工程技术毕业设计开题报告.docx VIP
- 施工图说明模板及样图-建筑.pdf VIP
文档评论(0)