win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

反向訪問(wèn)控制下文設(shè)置案例

發(fā)布時(shí)間:2022-04-30 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

172.16.3.0172.16.4.0
|  |
|  |
| E0 E1|
|-------------Route---------------|  172.16.4.16
A------|  |-------B
|  <--------  |


我們采用如圖所示的網(wǎng)絡(luò)結(jié)構(gòu)。路由器連接了二個(gè)網(wǎng)段,分別為172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24網(wǎng)段中的計(jì)算機(jī)都是服務(wù)器,我們通過(guò)反向ACL設(shè)置保護(hù)這些服務(wù)器免受來(lái)自172.16.3.0這個(gè)網(wǎng)段的病毒攻擊。

配置實(shí)例:禁止病毒從172.16.3.0/24這個(gè)網(wǎng)段傳播到172.16.4.0/24這個(gè)服務(wù)器網(wǎng)段。

 路由器配置命令:

access-list 101 permit tcp 172.16.3.0 0.0.0.255 172.16.4.0 0.0.0.255 established 定義ACL101,容許所有來(lái)自172.16.3.0網(wǎng)段的計(jì)算機(jī)訪問(wèn)172.16.4.0網(wǎng)段中的計(jì)算機(jī),前提是TCP連接已經(jīng)建立了的。當(dāng)TCP連接沒(méi)有建立的話是不容許172.16.3.0訪問(wèn)172.16.4.0的。

int e 1 進(jìn)入E1端口

ip access-group 101 out 將ACL101宣告出去

設(shè)置完畢后病毒就不會(huì)輕易的從172.16.3.0傳播到172.16.4.0的服務(wù)器區(qū)了。因?yàn)椴《疽雮鞑ザ际侵鲃?dòng)進(jìn)行TCP連接的,由于路由器上采用反向ACL禁止了172.16.3.0網(wǎng)段的TCP主動(dòng)連接,因此病毒無(wú)法順利傳播。

 小提示:檢驗(yàn)反向ACL是否順利配置的一個(gè)簡(jiǎn)單方法就是拿172.16.4.0里的一臺(tái)服務(wù)器PING在172.16.3.0中的計(jì)算機(jī),如果可以PING通的話再用172.16.3.0那臺(tái)計(jì)算機(jī)PING172.16.4.0的服務(wù)器,PING不通則說(shuō)明ACL配置成功。

通過(guò)上文配置的反向ACL會(huì)出現(xiàn)一個(gè)問(wèn)題,那就是172.16.3.0的計(jì)算機(jī)不能訪問(wèn)服務(wù)器的服務(wù)了,假如圖中172.16.4.13提供了WWW服務(wù)的話也不能正常訪問(wèn)。解決的方法是在ESTABLISHED那句前頭再添加一個(gè)擴(kuò)展ACL規(guī)則,例如:access-list 101 permit tcp 172.16.3.0 0.0.0.255 172.16.4.13 0.0.0.0 eq www

這樣根據(jù)“最靠近受控對(duì)象原則”即在檢查ACL規(guī)則時(shí)是采用自上而下在ACL中一條條檢測(cè)的,只要發(fā)現(xiàn)符合條件了就立刻轉(zhuǎn)發(fā),而不繼續(xù)檢測(cè)下面的ACL語(yǔ)句。172.16.3.0的計(jì)算機(jī)就可以正常訪問(wèn)該服務(wù)器的WWW服務(wù)了,而下面的ESTABLISHED防病毒命令還可以正常生效。

筆者所在公司就使用的這種反向ACL的方式進(jìn)行防病毒的,運(yùn)行了一年多效果很不錯(cuò),也非常穩(wěn)定。

【相關(guān)文章】

  • 專題:訪問(wèn)控制列表(ACL)介紹
  • 設(shè)置服務(wù)器的訪問(wèn)控
  • VLAN 之間的訪問(wèn)控制


      網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

      本文章關(guān)鍵詞: ACL 訪問(wèn)控制列表 安全 路由器  
      主站蜘蛛池模板: 青青草原综合久久大伊人精品| 色婷婷色综合激情国产日韩| 亚洲色欧美色国产综合色| 国产综合第一页| 伊人yinren6综合网色狠狠| 欧美成人综合视频| 久久91精品综合国产首页| 亚洲国产综合网| 久久综合九色综合网站| 久久综合亚洲欧美成人| 国产精品无码久久综合| 综合久久精品色| 国产成人亚洲综合无码| 国产综合亚洲专区在线| 一本久道久久综合狠狠爱| 婷婷综合激情| 色婷婷综合在线| 亚洲色欲色欲综合网站| 亚洲综合在线另类色区奇米| 亚洲综合国产精品第一页| 99久久国产综合精品五月天喷水| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 色五月丁香六月欧美综合图片| 亚洲日本欧美产综合在线| 久久婷婷午色综合夜啪 | 欧美日韩亚洲国内综合网| 亚洲精品欧美综合在线| 色综合久久88色综合天天| 久久综合久久性久99毛片| 一日本道伊人久久综合影| 色噜噜狠狠色综合日日| 国产天天综合永久精品日| 婷婷久久综合九色综合绿巨人| 狠狠色综合日日| 久久综合成人网| 伊人久久大香线焦综合四虎| 色噜噜成人综合网站| 国产综合在线观看| 狠狠色综合网站久久久久久久| 久久综合视频网| 综合国产在线观看无码|