- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
访问控制列表及其在校园网内网管理中应用研究
访问控制列表及其在校园网内网管理中应用研究
目前,各高校都建立了自己的校园网,随着校园网上应用不断增多,学校对校园网的依赖越来越大,校园网的畅通与否将直接影响各高校的教学、科研和管理。很多学校都非常重视网络管理,但是许多学校的网络管理主要是针对出口进行管理,而忽略了内网的管理。随着网络的不断发展,三层及三层以上交换机在校园网中担当起了重要的角色,不过很多学校仅仅利用了它的一个基本功能――路由,而没有发挥其访问控制列表(Access Control List,简称ACL)的作用。本文以华为交换机的ACL为例,结合实际需求,通过ACL来加强校园网内网的管理。
1理解ACL
1.1 ACL及其工作原理。
ACL是为了过滤网络设备上的数据包,而在网络设备上设置的有限语句序列。一个IP数据包如图1所示(图中IP所承载的上层协议为TCP):
图1 IP数据包示意图
ACL就是使用包过滤技术,在网络设备上通过将报文的协议号、源地址、目的地址、源端口号、目的端口号与已经应用的ACL表相比较,来允许或拒绝报文通过。当报文到达时,网络设备对报文进行检查,如果报文与ACL的某条规则匹配,则执行该语句中的动作,如果报文不匹配,则检查访问表中的下一条语句,直到最后一条语句结束时仍然没有匹配语句,则报文按缺省规则被允许或拒绝(华为交换机缺省为允许)。其工作过程如图2所示:
图2访问控制列表工作工程
1.2 ACL的分类。
交换机上支持的ACL大致可以分为基本ACL、高级ACL、二层ACL、自定义ACL四类。其特点如表1:
表1ACL的类型与特点
1.3 ACL的配置方法。
要应用ACL,必须要作两个方面的工作,一是根据实际需要正确编写ACL。二是要把ACL应用到相应接口。如果使用的是带时间段的ACL,那首先得定义好时间段,并在编写ACL规则时加上所定义的时间段。下面以“实现在每天8:00-18:00时间段内对源IP为的主机发出报文的过滤”为例来说明配置方法:
(1)定义时间段。
[3526E] time-range time1 8:00 to 18:00 daily
(2)定义源IP为的ACL。
[3526E] acl name traffic1 basic
[3526E-ACL-basic-traffic1] rule 1 deny source 0 time-range time1
(3)激活已经定义的ACL。
[3526E] packet-filter ip-group traffic1
图3A校校园网拓扑图
2ACL在校园网内网管理中的应用
2.1应用校园网环境。
如图3所示,A校整个校园网划分为3个区域,采用三层体系结构:核心层、汇聚层和接入层(图中只画出了核心层和汇聚层)。核心层由3台华为6506R组成,汇聚层均采用华为3526E,接入层设备用的是华为2403H。除服务器网段和网管网段是建立在核心1上外,其余网段均建立在相应的3526E上。校园网中的地址规划见表2:
表2:A校校园网的地址规划
2.2 ACL在校园网内网管理中的具体应用。
2.2.1控制用户登录网络设备。
实现目标:为了提高网络设备的安全性,禁止普通用户对网络设备的非法登录。
分析:以太网设备提供了多种用户登录访问设备的方式,主要有SNMP、TELNET和HTTP三种。由于HTTP方式安全性不高,所以通常采用禁止HTTP,并使用ACL对SNMP和TELNET进行限制。本例仅允许网管地址段/24登录网络设备。
具体配置:
basic acl1
rule 1 permit source 55
rule 2 deny
snmp-agent community readsnmpr_yb ACL 1
snmp-agent community write snmpw_yb ACL 1
user-interface vty 0 4
user privilege level 1
ACL 1 inbound
2.2.2控制病毒传播。
实现目标:控制病毒在校园网内传播,从而保护未受感染的计算
您可能关注的文档
- 论高架桥与地铁车站相结合建筑设计.doc
- 论高校人力资源管理任务原则和目标.doc
- 论高校人事干部能力建设.doc
- 论高校人事管理工作创新方向和途径.doc
- 论高校会计电算化内部控制风险及防范.doc
- 论高校体育教师时代精神.doc
- 论高校党委在和谐校园建设中作用.doc
- 论高校党建新三进工作.doc
- 论高校写作理论教学与实践能力背离倾向及改革.doc
- 论高校共青团组织服务大学生就业策略.doc
- 2025浙江温州市公用事业发展集团有限公司面向高校招聘工作人考前自测高频考点模拟试题最新.docx
- 2025年蓬安县财政局下属单位招聘备考题库附答案.docx
- 广安市农业农村局2025年公开遴选市动物卫生监督所工作人员备考题库附答案.docx
- 南昌市劳动保障事务代理中心招聘3名劳务派遣驾驶员参考题库附答案.docx
- 2025浙江绍兴市新昌县机关事业单位招用编外聘用人员36人备考题库最新.docx
- 浙江国企招聘-2025嘉兴海盐县城市投资集团有限公司招聘7人笔试备考试题附答案.docx
- 长沙银行2026校园招聘备考题库最新.docx
- 2026年度中国地震局事业单位公开招聘备考题库附答案.docx
- 2025福建省晋江圳源环境科技有限责任公司招聘6人模拟试卷附答案.docx
- 浙江国企招聘-2025温州平阳县城发集团下属房开公司招聘5人公笔试备考试题附答案.docx
原创力文档


文档评论(0)