相关文章  
  • 防火墙的大门你到底为谁开?
  • 保证 Windows 2000 安全的八招秘籍
  • 系统防病毒的另类高招
  • Windows 2000 远程控制的 3 种安全解决方法
  • 企业网管员必备:7 种武器对抗 BT
  • 工作时间别聊天,禁用 QQ 的四个方法
  • 辨别入侵和检测系统性能的方法
  • 守住你的网站:防御 DDOS 攻击指南
  • 个人上网的安全防护综合技巧
  • 一些 Windows 系统安全配置方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    不透风的管理:用 ACL 构建防火墙体系3

    扩展IP访问控制列表

      扩展访问控制列表既检查数据包的源地址,也检查数据包的目的地址,还检查数据包的特定协议类型、端口号等。扩展访问控制列表更具有灵活性和可扩充性,即可以对同一地址允许使用某些协议通信流量通过,而拒绝使用其他协议的流量通过。

      命名访问控制列表

      在标准与扩展访问控制列表中均要使用表号,而在命名访问控制列表中使用一个字母或数字组合的字符串来代替前面所使用的数字。使用命名访问控制列表可以用来删除某一条特定的控制条目,这样可以让我们在使用过程中方便地进行修改。

      在使用命名访问控制列表时,要求路由器的IOS在11.2以上的版本,并且不能以同一名字命名多个ACL,不同类型的ACL也不能使用相同的名字。

      通配符掩码

      通配符掩码是一个32比特位的数字字符串,它被用点号分成4个8位组,每组包含8比特位。在通配符掩码位中,0表示“检查相应的位”,1表示“不检查相应的位”。通配符掩码与IP地址是成对出现的,通配符掩码与子网掩码工作原理是不同

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved