- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
I中国石油石化企业网络安全技术交流大会《函匝—●一
采用端口安全控制策略确保准东采油厂网络安全
程新忠 余智勇
(中国石油新疆油田公司)
摘要:本文介绍网络交换机访问控制列表(ACL)配置,端口安全(Port
Security)控制策略的
原理以及防范MAC/CAM攻击,结合实际介绍了具体的配置方法,提出了网络自身安全的一个解
决方案。
Port
关键词:ACL Security;MAC地址;病毒攻击
1 前言
网络管理员面临的一个日渐严峻的挑战是决定哪些人可以访问企业内部的网络,哪些人不可以。
如果一台外来的计算机非法地接入了企业内部的网络,那么他计算机内部的木马或者病毒及蠕虫对
你的局域网就是一个极大威胁了。而来自木马或者病毒及蠕虫的攻击和往往会偏离攻击和欺骗本身
的目的,现象有时非常直接,会带来网络流量加大、设备CPU利用率过高,直至网络瘫痪。目前
这类攻击和欺骗工具已经非常成熟和易用,而目前企业在部署这方面的防范还存在很多不足,有很
多工作要做。针对这类攻击已有较为成熟的解决方案,今天我们看一下怎样通过配置交换机端口来
解决类似的安全问题。通过配置交换机端口,可以简化地址管理,直接跟踪用户IP和对应的交换
机端口,最快地定位有安全隐患的网络用户。
2访问控制列表配置
Control
访问控制列表,即Access List,以下简称ACL,是路由器、交换机等网络设备上最
常用的功能之一。可以说大多数的网络协议都跟ACL有着千丝万缕的联系,所以要弄清楚ACL的用
法非常重要。 实际上,ACL的本质就是用于描述一个IP数据包、以太网数据帧若干特征的集合。
然后根据这些集合去匹配网络中的流量(由大量数据包组成),同时根据策略来“允许”或者“禁止”。
2.1 ACL的基本原理
1.ACL由若干条件,并按照一定的顺序而成,同时每个条件都对应了一个策略:允许或者禁止。
2.收到一个数据帧之后,ACL会按照从上到下的顺序逐一匹配:
一个条件不匹配就查看下一个;
任意一个条件匹配后就按照指定的策略执行,并跳出匹配;
所有条件都不匹配时,默认禁止,即deny。
3.为防止病毒或者恶意程序利用端口漏洞,网络中除了正常的web访问、邮件收发,其他所
有的应用都要禁止。
一301—
万方数据
—●囡衄_一中国石油石化企业网络安全技术交流大会I
istextendedtest
ipaccess一1
tcpanyanyeq80
permit
tcpanyanyeq25
permit
permittcpanyanyeq110
denyipanyany(隐含生效,后面不再贴出来了)
2.2 H3C交换机ACL常用配置
1.限制常见病毒使用的端口:
3000
lH3C]aclnumber
[H3C—acl—adv一3000]ruledenytcpdestination—porteq135 /Worm.Blaster[H3C—
acl—adv-3000]ruleudp 135 /Worm.Blaster[H3C-acl—adv一3000]
deny destination—porteq
rule 445 /Worm.Blaster
denytcpdestination—
您可能关注的文档
- “双高计划”背景下企业参与高职旅游人才培养模式研究.pdf
- “双轮”驱动下安全产业变革亟须的三大思维转变.pdf
- “双一流”建设背景下西藏高校行政管理改革与创新研究.pdf
- “以评促改”的逻辑——基于K省营商环境评估的个案研究.pdf
- “政府上网”、“电子商务”及它们的安全.pdf
- “智慧式互联型”社区治理模式研究——以杭州市NS社区智慧社区建设为例.pdf
- “最多跑一次”改革背景下J县社保窗口服务优化研究.pdf
- 《网络安全法》(草案)的若干立法思考.pdf
- 《刑法》与《网络安全法》的衔接--从拒不履行信息网络安全管理义务罪切入.pdf
- 2016年7月网络安全监测数据发布.pdf
- 采油厂网络和安全运维模式研究.pdf
- 苍南县文化产业与旅游产业融合发展研究.pdf
- 产业融合视角下石家庄工业旅游创新发展研究.pdf
- 产业与就业:相对贫困治理的双重驱动与逻辑——以R县为例.pdf
- 硕士毕业论文:Controlling mechanical arms using 3D coordinates ggotten from the AR technology.pdf
- 成都市公共卫生危机治理中社区枢纽型社会组织功能发挥问题研究—以郫都区大同社工为例.pdf
- 成渝城市群公共服务合作网络研究——基于社会网络分析方法.pdf
- 成渝地区双城经济圈金融产业集聚中的政府行为研究.pdf
- 城市管理综合行政执法跨部门协作机制研究——以L市为例.pdf
- 城市管理综合行政执法效能研究——以浙江省Q县为例.pdf
人力资源管理师持证人
专注于各类文档、文案、文稿的写作、修改、润色和各领域PPT文档的制作,收集有海量各类规范类文件。欢迎咨询!
文档评论(0)