- 1
- 0
- 约2.49万字
- 约 57页
- 2016-11-01 发布于湖北
- 举报
第十四章IP访问控制列表 为什么要使用访问列表 访问列表的应用 访问列表的其它应用 访问列表的其它应用 访问列表的其它应用 什么是访问列表--标准 什么是访问列表--扩展 什么是访问列表 ACL好处 使用ACL降低的安全威胁: ·IP地址欺骗,对内 ·IP地址欺骗,对外 ·拒绝服务(DoSTCP SYN攻击,阻塞外部攻击 · DoS TCP sYN攻击,使用TCP截取 · Dos smuⅡ 攻击 ·过滤ICMP信息,对内 ·过滤ICMP信息,对外 ·过滤tracerotlte DOS攻击原理 广播风暴:mac地址迅速充满. 对每一个传过来的包进行检查,将会影响速度 TCP属性:任何SYN的请求,不管这个请求是对的还是错误的,必须以一个ACK的值来回应.若是有成千上万的请求,就会有成千上万个回应,这时候CPU运载能力上升,直接导致死机. ACL特性 1 ACL只能过滤穿越路由器的流量,面对路由器本身产生的流量不能过滤. 2 只要一个区域满足,下面条件不用看了 3 严格的放在最上面,宽松的放到下面 4 默认的deny (不显示),至少有一个允许 5 如果漏写 即删一个全完了 要么就重写 6 调用只有放在接口上应用才生效 (方向 inside outside) 出端口方向上的访问列表 出端口方向上的访问列表 出端口方向上的访问列表 访问列表的测试:允许和拒绝 访问列表的测试
您可能关注的文档
- 第8章计算机动画技术(计算机图形学)详解.ppt
- 第10章 STEP7-MicroWIIN32编程软件的使用详解.ppt
- 餐饮礼仪_课件详解.ppt
- 第二章 国际贸易利益详解.ppt
- 第2章Internet技术基础-2详解.ppt
- 程控数字交换-第6章详解.ppt
- 第5章 无线通信系统-1详解.ppt
- ahc_0107_建筑工程竣工验收技术资料1详解.doc
- 第12章201308详解.ppt
- 第14课 人民军队的现代化建设》课件_华东师大版详解.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
原创力文档

文档评论(0)