91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過在路由器或交換機上設(shè)置訪問控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。

然而,筆者卻在實際工作中發(fā)現(xiàn)了一個影響安全的問題,如果對路由器的默認設(shè)置不注意的話,很可能會讓強大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計算機。

安全分析:

有過路由器配置經(jīng)驗的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過在路由器或交換機上設(shè)置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結(jié)尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認自動添加DENY ANY ANY語句,所以筆者也想當(dāng)然的認為華為路由器也會默認將這個命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過濾規(guī)則都沒有生效,該過濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來華為公司的訪問控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過,這樣造成了一個嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過濾的數(shù)據(jù)包沒有被過濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個問題呢?這個問題是因為華為路由器的默認設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或?qū)⒛J的ACL結(jié)尾語句設(shè)置為DENY ANY ANY.頭一種方法僅僅對當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時路由器還是默認容許所有數(shù)據(jù)包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設(shè)備一樣的默認阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規(guī)則的數(shù)據(jù)包實施丟棄處理。

2.修改默認設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設(shè)置的缺陷問題。

總結(jié):

經(jīng)過這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設(shè)置),往往默認設(shè)置會造成很多不明不白的故障。發(fā)現(xiàn)問題以后也不要輕易懷疑設(shè)備硬件有問題,應(yīng)該多從軟件及配置命令入手查找問題所在。一個小小的默認設(shè)置就將精心打造的防病毒體系完全突破,所以對于我們這些網(wǎng)絡(luò)管理員來說每次設(shè)置后都應(yīng)該仔細測試下網(wǎng)絡(luò)狀況,確保所實施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 交換機策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡單防護


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問控制列表 路由器 

    上一篇:ACL筆記

    91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
    新91视频在线观看| 久久久久亚洲av无码a片| 999精品免费视频| 色一情一交一乱一区二区三区| 日本精品在线观看视频| 草视频在线观看| 亚洲午夜福利在线观看| 亚洲少妇一区二区| 人与嘼交av免费| 污污内射在线观看一区二区少妇| 黄色激情小视频| 熟女俱乐部一区二区| 亚洲午夜久久久久久久久| 情侣偷拍对白清晰饥渴难耐| 黄瓜视频污在线观看| 国产黄色三级网站| 日本精品一二三| 无码人妻一区二区三区精品视频| 大乳护士喂奶hd| 亚洲天堂岛国片| a级在线观看视频| 91人妻一区二区三区| 久久噜噜色综合一区二区| 91导航在线观看| 久久丫精品国产亚洲av不卡| 中文字幕在线观看的网站| 一区二区三区少妇| 国产精品jizz| 国产成人免费观看网站| 五月婷婷六月香| 人妻无码一区二区三区免费| 久久久精品少妇| 日本a级片视频| 性折磨bdsm欧美激情另类| 亚洲精品一二三四| 在线免费播放av| 日本少妇xxxxx| 亚洲不卡在线播放| 95视频在线观看| 国产毛片久久久久久久| 蜜桃av免费观看| 日韩大尺度视频| 法国伦理少妇愉情| 国产精品无码无卡无需播放器| 国产福利在线导航| 女性生殖扒开酷刑vk| 中国黄色a级片| 成熟的女同志hd| 国产伦精品一区二区免费| xxxx日本黄色| 蜜桃视频无码区在线观看| 30一40一50老女人毛片| 欧美另类69xxxx| v天堂中文在线| 日韩一级片大全| 成人片黄网站色大片免费毛片| 久久精品一区二区三区四区五区 | 国产ts丝袜人妖系列视频 | 青青青视频在线免费观看| 在线免费日韩av| 亚洲一区二区三区蜜桃| 少妇性l交大片7724com| 成人免费毛片日本片视频| 成年人午夜剧场| 精品成人无码一区二区三区| 国产一区二区播放| 97人妻人人揉人人躁人人| www.555国产精品免费| av天堂一区二区| 日本免费网站视频| 日批在线观看视频| 国产传媒免费在线观看| 蜜桃av免费看| 一区二区三区免费在线观看视频| 中文字幕丰满乱子伦无码专区| 1024手机在线视频| 精品一区二区三区蜜桃在线| 久久无码专区国产精品s| 在线视频第一页| 中文字幕一二三四区| 日批视频在线看| 国产熟女一区二区| 91玉足脚交白嫩脚丫| 久久久久久婷婷| 成人在线观看小视频| 国产精品嫩草影院俄罗斯| 国产精品毛片一区二区| 深夜视频在线观看| 欧美丰满熟妇bbbbbb| 91免费公开视频| 国产人妻精品午夜福利免费| 亚洲成a人片在线www| 精品伦一区二区三区| 久久福利小视频| 国产美女免费无遮挡| 黄色短视频在线观看| 白丝女仆被免费网站| 亚欧洲乱码视频| 人人人妻人人澡人人爽欧美一区| 日韩一区二区a片免费观看| 国产午夜福利一区| 日韩av手机在线免费观看| 日本中文字幕精品| 欧美成人三级伦在线观看| 91精品国产自产| 四虎永久免费在线| 精品人妻二区中文字幕| 精品人妻一区二区三区香蕉| 国产又粗又硬又长又爽| 中文字幕99页| av男人的天堂av| 日本成人在线免费观看| 欧美性xxxx图片| 古装做爰无遮挡三级聊斋艳谭| 野花社区视频在线观看| 朝桐光av在线| av在线播放中文字幕| 三级电影在线看| 女性生殖扒开酷刑vk| 久久r这里只有精品| 国产又爽又黄无码无遮挡在线观看| av资源在线免费观看| 国产av一区二区三区传媒| 岛国大片在线免费观看| 欧美性生交大片| 香蕉网在线播放| 97中文字幕在线观看| 91在线播放观看| 国产又粗又黄又猛| 男人的天堂影院| 亚洲一二三四五| 亚洲成人av免费观看| 国产精品久久免费观看| 人妻体内射精一区二区| 色婷婷精品久久二区二区密| 亚洲女人毛茸茸高潮| 久久久久久久久久久久久久久| 北京富婆泄欲对白| 国产三级精品三级观看| 精品人妻无码一区二区三区换脸| 国产美女久久久久久| 熟女少妇内射日韩亚洲| 日韩在线免费观看av| 看全色黄大色黄女片18| 国产国语老龄妇女a片| 国产午夜福利一区| 国产精品密蕾丝袜| 国产一区二区三区四区在线| 欧美丰满美乳xxⅹ高潮www| 91av在线免费| 国产一二三四区在线| 日韩av毛片在线观看| 在线国产视频一区| 亚洲综合视频网站| 国产成人精品一区二区在线小狼 | 精品少妇人妻一区二区黑料社区| 美女久久久久久久久久| 国产三级黄色片| 日本成人免费在线观看| 9.1人成人免费视频网站| wwwxxxx在线观看| 污网站免费观看| 手机毛片在线观看| 麻豆视频在线免费看| 国产精品熟妇一区二区三区四区| 又黄又爽的网站| 貂蝉被到爽流白浆在线观看| 精品无码一区二区三区蜜臀| 亚洲综合图片一区| 鲁大师私人影院在线观看| 日本人亚洲人jjzzjjz| 超碰caoprom| 日本黄色激情视频| 国产高潮视频在线观看| 国产综合精品久久久久成人av| 波多野结衣电影免费观看| 在线视频第一页| 亚洲天堂美女视频| 少妇视频在线播放| 国产精九九网站漫画| 侵犯稚嫩小箩莉h文系列小说| 催眠调教后宫乱淫校园| 国产精品免费在线视频| 亚洲精品乱码久久久久久蜜桃图片| 色哟哟精品观看| 中文字幕人妻熟女在线| av成人免费网站| 国产99在线 | 亚洲| 美国黄色a级片| 国产在线观看免费播放| 日本福利片在线观看| 少妇av片在线观看| 摸摸摸bbb毛毛毛片| 大地资源二中文在线影视观看| 国产成人av免费观看| 免费看污片的网站| 中文字幕 亚洲一区| 九九热免费在线| 波多野在线播放| 国产精品无码久久久久一区二区|