相关文章  
  • A网络层访问权限控制技术-ACL详解
  • 防火墙概念与访问控制列表
  • 访问控制列表和IP分段
  • 巩固私有VLAN和VLAN访问控制列表的网络
  • 基于PACS的网络层访问控制方案
  • 思科路由器--基于时间的访问列表控制
  • 访问表专题
  • 常用默认端口列表及功能中文注解
  • 路由器访问控制列表详解
  • 用户地址与访问控制
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    基于访问表的安全防范策略1


      本文将以Cisco2621路由器为例,详细介绍将一台路由器配置为堡垒路由器的实现方法,使之成为校园网抵御外部攻击的第一道安全屏障。
      
      一、基于访问表的安全防范策略
      
      1. 防止外部IP地址欺骗
      
      外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:
      
      access-list 101 deny ip 10.0.0.0 0.255.255.255 any
      
      access-list 101 deny ip 192.168.0.0 0.0.255.255 any
      
      access-list 101 deny ip 172.16.0.0 0.0.255.255 any
      
      ! 阻止源地址为私有地址的所有通信流。
      
      access-list 101 deny ip 127.0.0.0 0.255.255.255 any
      
      ! 阻止源地址为回环地址的所有通信流。
      
      access-list 101 d

    页码:[1] [2] [3] [4] [5] [6] [7]1页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved