相关文章  
  • 防火墙技术发展思路初探
  • 网络防火墙选购指南
  • 防火墙知识:常见问题解答
  • 八种防火墙产品评测(1)
  • 八种防火墙产品评测(2)
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 从防火墙结构谈防火墙管理
  • 防火墙选型需要注意的几个问题
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    网络安全学习笔记3

    .
      示例:ip access-group 3 in */定义该端口入站数据包必须按照访问列表3上的原则.
      由于标准访问控制列表对使用的端口不进行区别,所以,引入了扩展访问控制列表(列表号从100--199).扩展访问列表能够对数据包的源地址,目的地址和端口等项目进行检查,这其中,任何一个项目都可以导致某个数据包不被允许经过路由器接口.简单的配置示例:
      1) ip access-list 101 permit tcp any host 10.1.1.2 established log
      2) ip access-list 101 permit tcp any host 172.30.1.3 eq www log
      3) ip access-list 101 permit tcp any host 172.30.1.4 eq ftp log
      4) ip access-list 101 permit tcp any host 172.30.1.4 log
      注释:
      第一行允许通过TCP协议访问主机10.1.1.2,如果没个连接已经在主机10.1.1.2和某个要访问的远程主机之间建立,则该行不会允许任何数据包通过路由器接口,除非回话是从内部企业网内部发起的.第二行允许任何连接到主机172.30.1.3

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved