《计算机网络安全》-08.pptVIP

  • 4
  • 0
  • 约3.43千字
  • 约 20页
  • 2019-07-20 发布于辽宁
  • 举报
LOGO 项目8:保护不同子网络安全 《计算机网络安全》 核心技术 实施访问控制列表安全 目录 目录 学习目标 ? 访问控制列表技术 ? 基于编号标准访问控制列表 ? 基于编号扩展访问控制列表 ? 基于时间访问控制列表技术 访问控制列表ACL(Access Control List)技术通过对网络中所有的输入和输出访问的数据流进行控制,过滤掉网络中非法的、未授权的数据服务包。通过限制网络中的非法数据流,实现对通信流量起到控制的作用,提高网络安全性能。 ACL安全技术是一种应用在交换机与路由器上的三层安全技术,其主要目的是对网络数据通信进行过滤,从而实现各种安全访问控制需求。 ACL技术通过数据包中的五元组(源IP地址、目标IP地址、协议号、源端口号、目标端口号)来区分网络中特定的数据流,并对匹配预设规则成功的数据采取相应的措施,允许(permit)或拒绝(deny)数据通过,从而实现对网络的安全控制。 8.1 访问控制列表技术 1.什么是访问控制列表(ACL)技术 访问控制列表ACL安全技术简单的说法便是数据包过滤。网络管理人员通过对网络互联设备的配置管理,来实施对网络中通过的数据包的过滤,从而实现对网络中的资源进行访问输入和输出的访问控制。 配置在网络互联设备中的访问控制列表ACL检查规则,实际上是一张规则检查表,这些表中包含了很多简单的指令规则,告诉

文档评论(0)

1亿VIP精品文档

相关文档