相关文章  
  • A网络层访问权限控制技术-ACL详解
  • 防火墙概念与访问控制列表
  • 访问控制列表和IP分段
  • 巩固私有VLAN和VLAN访问控制列表的网络
  • 基于PACS的网络层访问控制方案
  • 思科路由器--基于时间的访问列表控制
  • 访问表专题
  • 常用默认端口列表及功能中文注解
  • 路由器访问控制列表详解
  • 用户地址与访问控制
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    基于访问表的安全防范策略2

    eny ip 224.0.0.0 7.255.255.255 any
      
      ! 阻止源地址为多目的地址的所有通信流。
      
      access-list 101 deny ip host 0.0.0.0 any
      
      ! 阻止没有列出源地址的通信流。
      
      注:可以在外部接口的向内方向使用101过滤。
      
      2. 防止外部的非法探测
      
      非法访问者对内部网络发起攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行防范。可建立如下访问列表:
      
      access-list 102 deny icmp any any echo
      
      ! 阻止用ping探测网络。
      
      access-list 102 deny icmp any any time-exceeded
      
      ! 阻止用traceroute探测网络。
      
      注:可在外部接口的向外方向使用102过滤。在这里主要是阻止答复输出,不阻止探测进入。
      
      3. 保护路由器不受攻击
      
      路由器一般可以通过telnet或SNMP访问,应该确保Inter

    页码:[1] [2] [3] [4] [5] [6] [7]2页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved