相关文章  
  • 防火墙的大门你到底为谁开?
  • 保证 Windows 2000 安全的八招秘籍
  • 系统防病毒的另类高招
  • Windows 2000 远程控制的 3 种安全解决方法
  • 企业网管员必备:7 种武器对抗 BT
  • 工作时间别聊天,禁用 QQ 的四个方法
  • 辨别入侵和检测系统性能的方法
  • 守住你的网站:防御 DDOS 攻击指南
  • 个人上网的安全防护综合技巧
  • 一些 Windows 系统安全配置方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    不透风的管理:用 ACL 构建防火墙体系2

    r>
      访问控制列表是应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。至于数据包是被接收还是被拒绝,可以由类似于源地址、目的地址、端口号、协议等特定指示条件来决定。通过灵活地增加访问控制列表,ACL可以当作一种网络控制的有力工具,用来过滤流入和流出路由器接口的数据包。

      建立访问控制列表后,可以限制网络流量,提高网络性能,对通信流量起到控制的手段,这也是对网络访问的基本安全手段。在路由器的接口上配置访问控制列表后,可以对入站接口、出站接口及通过路由器中继的数据包进行安全检测。

      IP访问控制列表的分类

      标准IP访问控制列表

      当我们要想阻止来自某一网络的所有通信流量,或者充许来自某一特定网络的所有通信流量,或者想要拒绝某一协议簇的所有通信流量时,可以使用标准访问控制列表来实现这一目标。标准访问控制列表检查路由的数据包的源地址,从而允许或拒绝基于网络、子网或主机的IP地址的所有通信流量通过路由器的出口。

      

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved