91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時(shí)間:2022-04-30 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過在路由器或交換機(jī)上設(shè)置訪問控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個(gè)方法。

然而,筆者卻在實(shí)際工作中發(fā)現(xiàn)了一個(gè)影響安全的問題,如果對(duì)路由器的默認(rèn)設(shè)置不注意的話,很可能會(huì)讓強(qiáng)大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計(jì)算機(jī)。

安全分析:

有過路由器配置經(jīng)驗(yàn)的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過在路由器或交換機(jī)上設(shè)置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語(yǔ)句,這句話的意思是將所有不符合訪問控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語(yǔ)句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動(dòng)添加DENY ANY ANY語(yǔ)句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會(huì)默認(rèn)將這個(gè)命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過濾規(guī)則都沒有生效,該過濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來華為公司的訪問控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語(yǔ)句,這樣對(duì)于不符合訪問控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過,這樣造成了一個(gè)嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無(wú)條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過濾的數(shù)據(jù)包沒有被過濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個(gè)問題呢?這個(gè)問題是因?yàn)槿A為路由器的默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語(yǔ)句或?qū)⒛J(rèn)的ACL結(jié)尾語(yǔ)句設(shè)置為DENY ANY ANY.頭一種方法僅僅對(duì)當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時(shí)路由器還是默認(rèn)容許所有數(shù)據(jù)包通過;而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語(yǔ)句后再使用“rule deny ip source any destination any”將沒有符合規(guī)則的數(shù)據(jù)包實(shí)施丟棄處理。

2.修改默認(rèn)設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問題。因此筆者推薦大家使用第二種方法解決這個(gè)默認(rèn)設(shè)置的缺陷問題。

總結(jié):

經(jīng)過這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(cè)(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會(huì)造成很多不明不白的故障。發(fā)現(xiàn)問題以后也不要輕易懷疑設(shè)備硬件有問題,應(yīng)該多從軟件及配置命令入手查找問題所在。一個(gè)小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對(duì)于我們這些網(wǎng)絡(luò)管理員來說每次設(shè)置后都應(yīng)該仔細(xì)測(cè)試下網(wǎng)絡(luò)狀況,確保所實(shí)施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 交換機(jī)策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡(jiǎn)單防護(hù)


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問控制列表 路由器 

    上一篇:ACL筆記

    91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
    亚洲成av人片在线观看无| 国产传媒在线看| 一区二区在线观看免费视频| 国产三级在线观看完整版| 黄色片视频免费观看| 久久精品无码一区| 亚洲欧美精品aaaaaa片| 国产真实乱人偷精品| 老熟妇高潮一区二区三区| 91av在线免费| 亚洲一区二区三区黄色| www.5588.com毛片| 91导航在线观看| 国产123在线| 黄色国产在线播放| 少妇aaaaa| 久久人妻少妇嫩草av蜜桃| 国产性xxxx| 久久久无码人妻精品无码| 亚洲成人生活片| 亚洲高潮女人毛茸茸| 国产福利视频网站| 中文字幕在线播放视频| 欧洲一级黄色片| eeuss中文字幕| 白嫩情侣偷拍呻吟刺激| 最近中文字幕免费视频| 蜜臀久久99精品久久久久久| 无码人妻一区二区三区一| 久久精品—区二区三区舞蹈| 成人涩涩小片视频日本| 91在线播放观看| 国内精品免费视频| 国产真人做爰视频免费| 亚洲欧美卡通动漫| 大地资源二中文在线影视观看| 成人精品在线观看视频| 成人免费毛片xxx| 91精彩刺激对白露脸偷拍| 欧美成人777| 337人体粉嫩噜噜噜| 男人网站在线观看| 99精品中文字幕| 欧美熟妇一区二区| 婷婷国产成人精品视频| 在线免费观看成年人视频| 亚洲一级黄色录像| 韩国女同性做爰三级| 超碰男人的天堂| 成人午夜精品无码区| 99国产精品免费视频| 少妇高潮一区二区三区喷水| 欧美一区二区免费在线观看| 久久99久久99精品免费看小说| 国产精品jizz| 欧美 变态 另类 人妖| 成熟的女同志hd| 国产国语老龄妇女a片| 天天操夜夜操av| 国产黄色片在线免费观看| 亚洲国产精品免费在线观看| 性生交大片免费全黄| 一级特黄曰皮片视频| 男女性高潮免费网站| 夫妻性生活毛片| 欧美成人另类视频| 国产suv精品一区二区68| 天堂av网手机版| 日韩欧美123区| 亚洲国产综合视频| www色aa色aawww| 日本xxxx裸体xxxx| 国产一二三四区| 99久久精品免费视频| 成人在线观看小视频| 免费成人蒂法网站| 中文字幕成人动漫| 日本一级免费视频| 91嫩草丨国产丨精品| 丰满少妇高潮一区二区| 日本少妇激三级做爰在线| 影音先锋制服丝袜| 日本xxx在线播放| 99免费观看视频| 2025国产精品自拍| 色悠悠在线视频| 久久黄色一级视频| 古装做爰无遮挡三级聊斋艳谭| av成人免费网站| 熟女俱乐部一区二区| 日本中文字幕精品| 特黄特色免费视频| 亚洲性图第一页| 中文字幕99页| 中文在线永久免费观看| 老司机av网站| 人妻少妇精品视频一区二区三区| 精品人妻人人做人人爽夜夜爽| 一本色道综合久久欧美日韩精品| 在线观看免费看片| 国产精九九网站漫画| 一级黄色片毛片| jizz中文字幕| yjizz视频| 国产日韩精品中文字无码| 91精品一区二区三区蜜桃| 一本色道久久hezyo无码| 日韩福利在线视频| 国产肥白大熟妇bbbb视频| 91精品人妻一区二区三区蜜桃2| 久久久久久成人网| 国产手机在线观看| 日韩国产第一页| 免费网站在线高清观看| 无码人妻aⅴ一区二区三区69岛| 国产一区二区视频在线观看免费| 18深夜在线观看免费视频| 国产十八熟妇av成人一区| 蜜桃av.com| 美女脱光内衣内裤| 五级黄高潮片90分钟视频| 国产精品天天干| 我和岳m愉情xxxⅹ视频| 男人的天堂久久久| 亚洲aaa视频| 亚洲а∨天堂久久精品2021| 色欲一区二区三区精品a片| 欧美精品日韩在线| 在线观看xxx| 国产精品无码一区二区三区| www色com| 日韩国产第一页| 国产大尺度视频| b站大片免费直播| 中文字幕亚洲欧美日韩| 在线观看国产网站| 调教驯服丰满美艳麻麻在线视频| 精品无码一区二区三区蜜臀 | 久久久久久久久久久久| 亚洲欧美日本一区| 三年中国中文观看免费播放| 久艹在线观看视频| 欧美xxxx日本和非洲| 玖玖爱在线观看| wwwav国产| 久久精品日韩无码| av网站免费在线播放| 亚洲黄色小说在线观看| 国产三级国产精品国产国在线观看| 精品人妻少妇嫩草av无码| 2025中文字幕| 亚洲av成人无码一二三在线观看| 国产chinesehd精品露脸| 国产美女福利视频| 中文字幕在线观看成人 | 亚洲理论片在线观看| 中文字幕人妻熟女在线| 中国xxxx性xxxx产国| 亚洲av永久无码精品| 亚洲中文字幕一区| 美国黄色a级片| 萌白酱视频在线| 99热超碰在线| 成人乱码一区二区三区av| 性色av蜜臀av色欲av| 亚洲自拍偷拍图| 乱h高h女3p含苞待放| 亚洲精品第二页| 国产suv一区二区三区| 中文字幕 亚洲一区| 艳妇乳肉亭妇荡乳av| 精品少妇一区二区三区密爱| 农村末发育av片一区二区| 国产高潮呻吟久久| 4438x全国最大成人| 成人国产精品久久久网站| 国产黄色三级网站| www国产视频| 亚洲日本久久久| 日韩欧美综合视频| 黄色一级片一级片| 国内毛片毛片毛片毛片毛片| 91资源在线播放| 天天操天天干天天操天天干| 日韩少妇一区二区| 日本japanese极品少妇| 88久久精品无码一区二区毛片| 国产又黄又粗又猛又爽的视频 | 国产精品一区二区无码对白| 性生活在线视频| 丰满少妇中文字幕| 亚洲欧洲日韩综合| 任我爽在线视频| 91香蕉视频网| 亚洲国产精品成人综合久久久| 免费观看一区二区三区| 欧美精品欧美极品欧美激情| 一级片视频免费看| av激情在线观看| 国产又粗又猛又爽又黄|