999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用IP擴展控制應用服務訪問

2016-11-26 03:02:36
網絡安全和信息化 2016年11期

引言:擴展IP訪問控制列表是其中重要的一種,擴展IP訪問控制列表比標準IP訪問控制列表具有更多的匹配項,下面以Cisco設備為例,簡單介紹IP擴展訪問控制列表的配置之方法。

訪問控制列表(ACL)是應用在路由器接口的指令列表。這些指令列表用來告訴路由器哪些數據包可以收,哪能數據包要拒絕。擴展IP訪問控制列表是其中重要的一種,包括協(xié)議類型、源地址、目的地址、源端口、目的端口和IP優(yōu)先級等。下面以Cisco設備為例,簡單介紹IP擴展訪問控制列表的配置方法。

擴展訪問控制列表的配置方法

在全局模式下建立擴展訪問控制列表,其配置如下:

表1 訪問控制列表類型和對應的列表號

下面對語句進行逐一說明。access-list-number對于IP擴展訪問控制列表范圍是100-199和2000-2699。不同類型的訪問控制列表的列表號如表1所示。使用permit或者deny關鍵字可以指定哪些匹配訪問控制列表語句的報文是允許通過接口或者被拒絕通過。

表2 RGNOS支持協(xié)議列表

Portocol即協(xié)議表項定義了需要被檢查的協(xié)議,例如 IP、TCP、UDP、ICMP 等。協(xié)議選項是很重要的,因為在TCP/IP協(xié)議簇中的各種協(xié)議之間有很密切的關系。如果指定IP協(xié)議,訪問控制列表將只檢查IP數據包進行匹配,而不再檢查IP數據包所承載的TCP、UDP等上層協(xié)議。如果根據特殊協(xié)議進行報文過濾,就要指定該協(xié)議。RGNOS支持過濾的協(xié)議如表2所示。此外,應該將更具體的表項放在訪問控制列表靠前的位置。

source source-wildcard指源地址和通配符掩碼。源地址是主機或一組主機的點用十進制表示,必須與通配符掩碼配合使用。進行指定源地址比較操作時,必須比較匹配的位數。通配符掩碼是一個32位二進制數,二進制“0”表示該位必須比較匹配,二進制“1”表示該位不需要比較匹配,可以忽略。

例如,通配符掩碼0.0.0.255,表示只比較IP地址中前24位,后8位IP地址忽略不關心。通配符掩碼0.0.7.255,表示只比較IP地址中前21位,后11位IP地址忽略不關心。通配符掩碼0.0.255.255,表示只比較IP地址中前16位,后16位IP地址忽略不關心。有兩個特殊的通配符掩碼0.0.0.0和 255.255.255.255,可 以用關鍵字host和any表示。host表示一種精確的匹配,使用時放在IP地址之前,如host192.168.10.8的一臺主機。any表示不對該IP地址進行比較,完全忽略。

operator是指操作符,可以使用的操作符有<(大于)、>(小于)、=(等于)、≠(不等于)等,具體的操作符命令如表3所示。

port指端口號,其范圍是0-65535。放在源IP地址后的端口號指源端口號。放在目的IP地址后的端口號指目的端口號。端口號0代表所有TCP或UDP端口。一些特殊的端口號可以直接用其對應的協(xié)議名稱表示,如TCP端口號80可以用WWW表示,TCP端口號23可以用telnet表示,TCP端口號21可以用ftp表示,UDP端口號53可以用domain表示,UDP端口號520可以用rip表示。目的地址和通配符掩碼的結構與源地址和通配符掩碼的結構相同,目的端口號的指定方法與源端口號的指定方法相同。

配置命名的訪問控制列表

在較高版本的IOS上,都可以配置命名的訪問控制列表。它的好處在于可以單獨地添加或者刪除列表中的一條語句,從而克服了傳統(tǒng)的訪問控制列表不能增量更新,難于維護的弊病。在全局模式下聲明命名的訪問控制列表命令如下:

表3 操作符表

執(zhí)行該命令后,就會進入配置命名的訪問控制列表語句的模式,可以逐條地編寫列表語句,我們以擴展的命名訪問控制列表為例,它的命令如下:

通過不斷重復套用該命令,就可以建立起命名的訪問控制列表。例如:

向命名的訪問控制列表里添加語句就和配置語句語法格式一樣。如果要刪除一條語句,在該語句前加“no”。在網絡管理過程中,合理的使用IP擴展訪問控制列表對網絡應用服務的訪問進行控制和管理,能對網絡安全起到至關重要的作用,也是網絡管理的一個重要途徑和手段。

主站蜘蛛池模板: 国产无码性爱一区二区三区| 91无码视频在线观看| 在线观看视频99| 大学生久久香蕉国产线观看| 国产精品页| 素人激情视频福利| 国产区福利小视频在线观看尤物| 国产又爽又黄无遮挡免费观看| 91福利国产成人精品导航| AV不卡国产在线观看| 久久永久精品免费视频| 国产91精品最新在线播放| 亚洲中文久久精品无玛| 熟女日韩精品2区| 国产精品视频导航| 午夜日韩久久影院| 久久精品波多野结衣| 精品亚洲麻豆1区2区3区| 波多野结衣中文字幕久久| 扒开粉嫩的小缝隙喷白浆视频| av色爱 天堂网| 久久国产亚洲偷自| 99re精彩视频| 永久免费精品视频| 久久天天躁狠狠躁夜夜2020一| 亚洲av无码人妻| 国产精品太粉嫩高中在线观看| 成人中文在线| 久久综合丝袜长腿丝袜| 亚洲91在线精品| 精品视频一区二区三区在线播| 手机看片1024久久精品你懂的| 免费在线a视频| 91精品情国产情侣高潮对白蜜| 一级成人a毛片免费播放| 四虎成人免费毛片| 伊人久久精品无码麻豆精品| 国产精品欧美激情| 亚洲热线99精品视频| 国产成人综合亚洲欧美在| 成人精品区| 国产微拍精品| 91在线激情在线观看| 久久综合五月婷婷| 嫩草国产在线| 亚洲精品777| 99久久成人国产精品免费| 亚洲一区网站| 中文字幕亚洲精品2页| 色悠久久久| 国产青青操| 日本午夜精品一本在线观看 | 四虎成人在线视频| 黄色网在线免费观看| 欧美成一级| 久久频这里精品99香蕉久网址| 日韩欧美网址| 99视频国产精品| 久久99国产精品成人欧美| 国产大片黄在线观看| 激情综合图区| 99视频精品在线观看| 日本国产在线| 久久久久亚洲av成人网人人软件| 亚洲日韩日本中文在线| 久爱午夜精品免费视频| 国产成年无码AⅤ片在线| 国产精品成人一区二区| 久久久亚洲色| 国产成人无码AV在线播放动漫| 亚洲国产看片基地久久1024| 国产一国产一有一级毛片视频| 8090成人午夜精品| 亚洲娇小与黑人巨大交| 精品久久久久成人码免费动漫| 国产综合精品一区二区| 青青草原国产免费av观看| 九九视频免费看| 人妻中文久热无码丝袜| 免费一级α片在线观看| 97在线国产视频| 人妻丰满熟妇av五码区|