基于ACL的边界路由策略的应用研究.docVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ACL的边界路由策略的应用研究

基于ACL的边界路由策略的应用研究 摘 要:通过某科研所对边界路由策略需求的分析,针对ACL的基本功能实现和其在禁ping,封端口,封ip段等边界路由中使用的安全策略进行了分析与研究。 关键词:ACL;路由策略   本文在对acl功能和原理研究的基础上,对其在某科研所的边界路由器上的策略进行分析与研究。 1 ACL ACL AccessControlLis,t ACL 又名访问控制列表。ACL是路由器和接口的指令列表,用来控制端口进 出的数据包。ACL可以过滤网络中的数据流量,是控制访问的一种网络技术手段。它可用于指定信息点之 间进行通信,内部外部网络之间进行通信,可通过安全策略来阻止非授权用户的访问,达到对访问进行控制 的目的,以保证内部网洛的安全性。以H3C设备为例,ACL基本命令如下: ①创建基本ACL并进入基本ACL视图 aclnumberacl-number[nameacl-name][match-order auto|config ] ②定义规则,可创建多条规则 rule[rule-id] deny|permit [fragment | logging|source sour-addr sour-wildcard|any |time-rangetime- name | vpn-instancevpn-instance-name] 2 某科研所基本情况 为不透漏某科研所的真实ip和便于进行本工程的科学研究,对实际问题进行了简化和虚拟。这里假定 科研所使用的外部ip地址为: 202. 1. 1. 1,内部架设的服务器ip地址为: 192. 168. 1. 1,其他科研所使用的外 ip地址为: 202. 1. 1. 2,合作企业的外ip地址为202. 1. 1. 3。 把实际问题工程化为:可以允许192. 168. 1. 0网段的ip数据包访问外部网络; 192. 168. 1. 1与202. 1. 1. 1内外网地址进行转换,并允许202. 1. 1. 2和202. 1. 1. 3访问内部服务器192. 168. 1. 1。 网络交互拓扑如图所示: 3 ACL基本功能实现 3·1 配置ACL主要内容 [router]aclnumber3000[router-acl-adv-3000] rule 0 permit source 192. 168. 1. 0 0. 255. 255. 255 [router-acl-adv-3000] rule 1 permit ip [router]aclnumber3001 [router-acl-adv-3001] rule 0 permit source 202. 1. 1. 2 255. 255. 255. 255 [router-acl-adv-3001] rule 1 permit source 202. 1. 1. 3 255. 255. 255. 255 [router-acl-adv-3001] rule 2 deny ip 3·2 ACL在防火墙和地址转换中的应用 [router] firewall enable [router]firewall defaultdeny [router-Serial1/0] firewall packet-filter3001 inbound [router-Serial1/0] natoutbound 3000 [router-Serial1/0] nat server protocol tcp global202. 1. 1. 1 ftp inside 192. 168. 1. 1 ftp 4 ACL安全策略应用 4·1 禁ping 黑客入侵时,大多使用Ping命令来检测主机,如果Ping不通,就可以一定程度的保护网络的信息,防止 黑客的攻击。 [router-acl-adv-3000] rule deny icmp source any destination any 4·2 封端口 封端口常用于通过限制某款软件的通信信道使用的端口号而起到阻止使用该款软件的作用,或者用于 防止病毒的攻击和传播。 防止Blaster蠕虫病毒是防止tcp的4444号端口和udp协议的69号端口。 [router-acl-adv-3001] rule 10 deny tcp source any destination any destination-port eq 4444 [router-acl-adv-3001] rule 11 deny udp source any destination any destination-port eq 69 用于控制振荡波的扫描和攻击是封tcp协议中的445号端口、5554端口、9995端口、99

文档评论(0)

cbf96793 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档