相关文章  
  • 招聘市场户外专员
  • 网络工程师必须懂的十四个专业术语
  • 高考后的抉择:职业培训 好培训机构要有三大特征
  • 如何面对“家有落榜生”
  • 维护基于时间的访问控制列表
  • IP访问控制列表
  • IPX 访问控制列表
  • 常用默认端口列表及功能中文注解
  • 国际网络工程师
  • 市场专员
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    路由器访问控制列表详解1


      网络安全保障的第一道关卡
      访问列表的种类划分
      标准IP访问表
      扩展的IP访问控制列表
      管理和使用访问表
      
      
    网络安全保障的第一道关卡

      对于许多网管员来说,配置路由器的访问控制列表是一件经常性的工作,可以说,路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能 都可以通过访问表来达到目的。
      
      
    访问列表的种类划分

      目前的路由器一般都支持两种类型的访问表:基本访问表和扩展访问表。
      基本访问表控制基于网络地址的信息流,且只允许过滤源地址。
      扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址和上层应用数据。
      表1列出了路由器所支持的不同访问表的号码范围。
      
       
      由于篇幅所限,本文只对标准访问列表和扩展访问列表进行讨论。
      
      
    标准IP访问表
    <

    页码:[1] [2] [3] [4] [5] [6] [7]1页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved