win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

擴(kuò)展訪問控制下文的2個(gè)高級選項(xiàng)

發(fā)布時(shí)間:2022-05-03 文章來源:xp下載站 瀏覽: 39

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

概述:
本文討論以下兩個(gè)問題:
理解和使用擴(kuò)展訪問控制列表的fragment選項(xiàng);
理解和使用擴(kuò)展訪問控制列表的established選項(xiàng)。

使用fragment選項(xiàng)
當(dāng)一個(gè)ACL只含有三層信息時(shí),對所有的包都進(jìn)行控制。

(2) 當(dāng)不使用frament選項(xiàng)時(shí),一個(gè)包含三層和四層信息的acl條目將對所有的數(shù)據(jù)包進(jìn)行以下控制:
如果是未分片數(shù)據(jù)包(nonfragmented)或者分片數(shù)據(jù)包的第一個(gè)分片(initial fragment) ,都將按正常的ACL進(jìn)行控制(permit或deny)。

如果是分片數(shù)據(jù)包的后續(xù)分片(noninitial fragment),則只檢查ACL條目中的三層部分(協(xié)議號、源、目的)。如果三層匹配而且是permit控制,則允許該分片通過;如果三層匹配而且是deny控制,則繼續(xù)檢查下一個(gè)ACL條目(和正常的ACL控制順序不同)。

(3)當(dāng)使用fragment選項(xiàng)時(shí),一個(gè)acl條目將只對分片數(shù)據(jù)包的后續(xù)分片(noninitial fragment)進(jìn)行控制;并且ACL條目中不能包含四層信息。
access-list 101 permit <協(xié)議> <源> <目的> fragment

使用established選項(xiàng)的ACL條目
access-list 101 permit tcp <源> <目的> established

該選項(xiàng)只能用于,目的是為了實(shí)現(xiàn)基于tcp數(shù)據(jù)段(四層pdu)中的代碼控制位的標(biāo)志進(jìn)行會(huì)話的控制,例如只允許那些已經(jīng)建立的tcp會(huì)話的流量(特征是ACK或者RST標(biāo)志已置位)。

例如:假定上圖中要實(shí)現(xiàn)以下控制,只允許Net A的所有主機(jī)初始化到Net B的TCP通信,但是不允許NetB的主機(jī)初始化到Net A的TCP通信,可以使用以下ACL實(shí)現(xiàn)。

hostname R1
interface ethernet0
ip access-group 102 in
access-list 102 permit tcp any any gt 1023 established

小結(jié)
只有很好地理解tcp/各層數(shù)據(jù)單元的格式和內(nèi)容,才能夠正確使用ACL的各種高級選項(xiàng)功能。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 網(wǎng)絡(luò)層訪問權(quán)限控制技術(shù)-ACL詳解
  • 交換機(jī)的ACL配置練習(xí)


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: ACL 路由器 訪問 控制 列表 
返回網(wǎng)站下載首頁
0
主站蜘蛛池模板: 国产综合一区二区| 狠狠色丁香久久婷婷综合图片 | 综合网日日天干夜夜久久| 色综合色综合色综合| 少妇人妻综合久久中文字幕| 综合在线免费视频 | 久久本道综合久久伊人| 亚洲人成网站999久久久综合| 老色鬼久久亚洲AV综合| 伊人久久综合成人网| 国产综合亚洲专区在线| 激情综合一区二区三区| 色欲香天天综合网无码| 国产综合色产在线精品| 久久综合久久自在自线精品自| 久久婷婷色香五月综合激情| 无码国内精品久久综合88| 五月婷婷综合免费| 久久久久久久综合狠狠综合| 色综合.com| 国产成人精品综合在线观看| 欧美日韩国产综合视频在线观看| 久久婷婷五月综合色99啪ak| 亚洲欧美综合一区二区三区| 亚洲狠狠婷婷综合久久蜜芽| 国产亚洲欧美日韩综合综合二区| 色综合久久久久网| 亚洲高清无码综合性爱视频| 国产色婷婷五月精品综合在线| 伊人久久综合热线大杳蕉下载| 综合久久给合久久狠狠狠97色| 国产成+人+综合+亚洲欧美| 炫硕日本一区二区三区综合区在线中文字幕 | 一本久久a久久精品综合夜夜| 青青草原综合久久大伊人导航| 一本一本久久a久久精品综合麻豆| 丁香五月缴情综合网| 久久婷婷五月综合成人D啪| 国产人成精品综合欧美成人| 久久综合九色综合97_久久久| 色噜噜狠狠色综合网|