- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ACL的边界路由策略的应用研究
基于ACL的边界路由策略的应用研究
摘 要:通过某科研所对边界路由策略需求的分析,针对ACL的基本功能实现和其在禁ping,封端口,封ip段等边界路由中使用的安全策略进行了分析与研究。
关键词:ACL;路由策略
本文在对acl功能和原理研究的基础上,对其在某科研所的边界路由器上的策略进行分析与研究。
1 ACL
ACL AccessControlLis,t ACL 又名访问控制列表。ACL是路由器和接口的指令列表,用来控制端口进
出的数据包。ACL可以过滤网络中的数据流量,是控制访问的一种网络技术手段。它可用于指定信息点之
间进行通信,内部外部网络之间进行通信,可通过安全策略来阻止非授权用户的访问,达到对访问进行控制
的目的,以保证内部网洛的安全性。以H3C设备为例,ACL基本命令如下:
①创建基本ACL并进入基本ACL视图
aclnumberacl-number[nameacl-name][match-order auto|config ]
②定义规则,可创建多条规则
rule[rule-id] deny|permit [fragment | logging|source sour-addr sour-wildcard|any |time-rangetime-
name | vpn-instancevpn-instance-name]
2 某科研所基本情况
为不透漏某科研所的真实ip和便于进行本工程的科学研究,对实际问题进行了简化和虚拟。这里假定
科研所使用的外部ip地址为: 202. 1. 1. 1,内部架设的服务器ip地址为: 192. 168. 1. 1,其他科研所使用的外
ip地址为: 202. 1. 1. 2,合作企业的外ip地址为202. 1. 1. 3。
把实际问题工程化为:可以允许192. 168. 1. 0网段的ip数据包访问外部网络; 192. 168. 1. 1与202. 1. 1.
1内外网地址进行转换,并允许202. 1. 1. 2和202. 1. 1. 3访问内部服务器192. 168. 1. 1。
网络交互拓扑如图所示:
3 ACL基本功能实现
3·1 配置ACL主要内容
[router]aclnumber3000[router-acl-adv-3000] rule 0 permit source 192. 168. 1. 0 0. 255. 255. 255
[router-acl-adv-3000] rule 1 permit ip
[router]aclnumber3001
[router-acl-adv-3001] rule 0 permit source 202. 1. 1. 2 255. 255. 255. 255
[router-acl-adv-3001] rule 1 permit source 202. 1. 1. 3 255. 255. 255. 255
[router-acl-adv-3001] rule 2 deny ip
3·2 ACL在防火墙和地址转换中的应用
[router] firewall enable
[router]firewall defaultdeny
[router-Serial1/0] firewall packet-filter3001 inbound
[router-Serial1/0] natoutbound 3000
[router-Serial1/0] nat server protocol tcp global202. 1. 1. 1 ftp inside 192. 168. 1. 1 ftp
4 ACL安全策略应用
4·1 禁ping
黑客入侵时,大多使用Ping命令来检测主机,如果Ping不通,就可以一定程度的保护网络的信息,防止
黑客的攻击。
[router-acl-adv-3000] rule deny icmp source any destination any
4·2 封端口
封端口常用于通过限制某款软件的通信信道使用的端口号而起到阻止使用该款软件的作用,或者用于
防止病毒的攻击和传播。
防止Blaster蠕虫病毒是防止tcp的4444号端口和udp协议的69号端口。
[router-acl-adv-3001] rule 10 deny tcp source any destination any destination-port eq 4444
[router-acl-adv-3001] rule 11 deny udp source any destination any destination-port eq 69
用于控制振荡波的扫描和攻击是封tcp协议中的445号端口、5554端口、9995端口、99
您可能关注的文档
- 六语文读写.doc
- 六年级寒假新时空答案.doc
- 养胃中医理论方.doc
- 兽医实验室考核细则.doc
- 农业微生物.doc
- 关联数据查询.doc
- 冬运会宣传稿.doc
- 冲压工艺1.doc
- 冲压工艺与模具设计期末练习题含答案1.doc
- 冲压作业复习题.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
最近下载
- 《常考题》初中八年级数学上册第十三章《轴对称》习题(含答案解析).docx VIP
- 《事件相关电位入门》课件.ppt VIP
- 《儿童骨科疾病诊断》课件.ppt VIP
- 公司战略与风险管理 第3版 吕文栋 教学大纲+教案1--3.doc
- 12SG121-1 施工图结构设计总说明(混凝土结构) .docx VIP
- 一种实验室危化品试剂进出库智能化管控系统及管控方法.pdf VIP
- 专练08:读后续写-2020-2021学年高一英语下学期期末题型专项训练.docx VIP
- 动脉血标本采集技术操作考核及评分标准.docx
- AI驱动的知识图谱:混合式教学模式创新研究.docx VIP
- AI辅助混合式教学设计实践与效果评估.docx VIP
文档评论(0)