999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

訪問控制列表在校園網安全防護中的應用

2017-10-12 03:35:19首都經濟貿易大學教育技術中心北京100070
網絡安全技術與應用 2017年10期
關鍵詞:方向

◆龐 鐳(首都經濟貿易大學教育技術中心 北京 100070)

訪問控制列表在校園網安全防護中的應用

◆龐 鐳
(首都經濟貿易大學教育技術中心 北京 100070)

隨著校園網交換和無線設備的不斷增加,病毒攻擊、非法訪問等現象時有發生。本文以某高校校園網為例,對訪問控制列表在校園網有線網部分和無線網部分的防病毒應用進行說明。對傳統模型和更新后的模型進行了對比,并給出了具體的配置策略,達到了保障校園網安全的目的。

訪問控制列表;安全防護;入站過濾;出站過濾

0 引言

近年來,高等院校信息化建設飛速發展,校園網作為信息化建設的基礎設施部分,其規模和應用服務范圍不斷擴大。校園網交換設備和無線接入點數量逐年增加,與此同時,校園網上的各種網絡應用逐漸豐富,對校園網的病毒攻擊、非法訪問等現象時有發生。例如,今年5月份波及全國的“勒索”病毒,國內部分Windows操作系統用戶遭受感染,校園網用戶首當其沖,受害嚴重,大量實驗室數據和畢業論文被鎖定加密,無法正常讀取。這就對校園網的安全防護策略提出了更高的要求。

1 訪問控制列表簡介

訪問控制列表可以應用在不同的網絡設備上,例如核心交換機、匯聚交換機、接入交換機以及無線控制器等。通過在校園網各級交換機、無線控制器上配置訪問控制列表,可以對病毒、流量等進行控制,保護校園網的安全。本文以某高校校園網為例,對訪問控制列表在校園網有線網部分和無線網部分的防病毒應用進行說明。

2 校園網有線部分訪問控制列表的實現

2.1 傳統模型

傳統的訪問控制列表的配置思路是:在每臺接入交換機的端口in方向進行數據過濾,同時,在匯聚交換機的端口做in方向的過濾,在匯聚交換機的上聯端口做in和out雙方向的過濾。

interface GigabitEthernet0/2

noswitchport

ip address 192.168.17.98 255.255.255.252

ip access-group defenceVirus in

ip access-group defenceVirus out

但這種配置方式存在的問題是:當同一臺接入交換機內有多個VLAN時,病毒會在多個VLAN間傳播。同理,當同一臺接入交換機存在多個VLAN時,若在接入交換機的上聯口in方向做控制時,無法做到區別VLAN,會對交換機內所有VLAN進行數據過濾。

2.2 更新后的模型

2.2.1標準訪問控制列表

控制VTY(Telnet/SSH)訪問

為切實抓好農民用水戶協會人員培訓工作,培訓中心工作人員深入到平羅縣頭閘鎮頭閘村、青銅峽市峽口鎮漢渠村、中衛市常樂鎮棗林村等地進行調研,一方面征求鄉鎮黨委、政府主要領導對開展此項工作的建議意見,積極爭取鄉鎮黨政的重視和支持,另一方面深入村組了解成立農民用水戶協會的意見,了解農民用水戶組織發展狀況、存在問題,了解協會的運行、管理情況以及急需掌握的技能要求、是否參加過類似培訓、有無培訓要求和愿望等情況。通過深入細致的調研,獲得了農民用水戶協會最直接最迫切的需求,使培訓緊密結合實際,有的放矢。

要禁止用戶以Telnet或SSH方式訪問交換機很難,因為每個活動接口都允許VTY訪問。這時,就可以創建一個標準IP訪問控制列表來控制對 VTY線路的訪問。用來控制訪問權限,匯聚交換機并非在任何地方都能以Telnet方式訪問,僅限網絡管理員通過堡壘主機和限定的IP地址段訪問。做如下配置:

ip access-list standard telnet

permit 192.168.24.28 log

permit 192.168.65.0 0.0.0.255 log

permit 192.168.67.0 0.0.0.255 log

deny any log

2.2.2 擴展訪問控制列表

使用擴展訪問控制列表,可以指定源地址、目標地址、協議以及標識上層協議或者應用程序的端口號。在這里,我們選擇對使用TCP和UDP的應用層協議進行過濾,這里源地址選擇any,目標地址選擇 any。指定源地址和目標地址后,需要指定要拒絕的服務,使用命令 equalto,簡寫為 eq,后面加端口號,也可以使用應用程序名。

與傳統模型相同,首先在接入交換機的各個端口進行 in方向入站過濾,同時,在匯聚交換機上聲明的各個VLANout方向做出站過濾,例如:對于Vlan611,做如下配置:

interface Vlan611

description User#1F

ip address 10.10.200.1 255.255.255.0

ip access-group defenceVirus out

這樣配置后,就可以靈活地針對單個VLAN進行數據過濾,并且當病毒存在時,可以將病毒傳播范圍控制在單個 VLAN內部,大大提升了校園網的安全等級,限制病毒傳播范圍。

3 校園網無線部分訪問控制列表的實現

圖1 校園無線網訪問控制模型

無線控制器上的訪問控制列表 ACL與交換機上的工作是不一樣的,無線控制器上的訪問控制列表用于限制或允許無線客戶端訪問無線局域網內的服務。可以從兩個方面進行數據包過濾,一是作用于每個無線控制器上無線客戶端 VLAN的入站和出站方向;二是在無線SSID的入站方向進行過濾。這里以思科無線控制器為例,校園無線網訪問控制模型如圖1所示。訪問控制列表只能配置在動態的Interface上。

3.1 無線控制器訪問控制列表配置規則(1)允許無線客戶端與校園網無線 DHCP服務器之間的DHCP數據;

(2)允許網絡中所有設備之間的ICMP數據;

(3)允許無線客戶端與DNC服務器之間的DNS數據。

3.2 與有線網訪問控制列表的區別

(1)無線控制器的in方向是指數據包從無線客戶端進入無線控制器,out方向是指數據包從無線控制器去往無線客戶端。無線控制器的訪問控制列表應用到端口上會對in方向和out方向兩方面的流量進行過濾;

(2)若源地址和目的地址其中一個不是any,則需要指定過濾的方向,且需要定義相反方向的語句;

(3)無線控制器的訪問控制列表末尾有默認的deny。

3.3 具體配置

無線控制器的訪問控制列表可以在GUI下進行配置。

進入無線控制器GUI,選擇Security>Access Control Lists,命名一個新的ACL,例如:命名defenceVirus的IPv4類型的訪問控制列表。我們選擇對使用TCP和UDP的應用層協議的數據包進行過濾,這里源地址設置為0.0.0.0,目標地址設置為0.0.0.0,同時需要指定要拒絕的服務端口號。

對于無線控制器,訪問控制列表創建完成后,需要應用到動態的Interface上方可生效。選擇Controller>Interfaces,然后編輯想要應用訪問控制列表的Interface,從Access Control List的ACL Name下拉菜單中心選擇之前命名的defenceVirus。

進行如上操作后,訪問控制列表就會允許或者拒絕校園無線網中使用該動態Interface的數據流量,從而起到保護校園網安全的作用。

4 結束語

基于有線網新模型和無線控制器的訪問控制列表配置生效后,對于校園網中存在的病毒和需要過濾的數據包發揮了良好的阻攔作用,對保障校園網安全起到了關鍵作用。

猜你喜歡
方向
2023年組稿方向
計算機應用(2023年1期)2023-02-03 03:09:28
方向
青年運動的方向(節選)
2022年組稿方向
計算機應用(2022年2期)2022-03-01 12:33:42
2022年組稿方向
計算機應用(2022年1期)2022-02-26 06:57:42
2021年組稿方向
計算機應用(2021年4期)2021-04-20 14:06:36
如何確定位置與方向
2021年組稿方向
計算機應用(2021年3期)2021-03-18 13:44:48
2021年組稿方向
計算機應用(2021年1期)2021-01-21 03:22:38
大自然中的方向
主站蜘蛛池模板: 99re在线免费视频| 日本久久免费| 免费无码一区二区| 原味小视频在线www国产| 国产精品综合色区在线观看| 在线观看国产精品第一区免费| 青青青国产在线播放| 久久情精品国产品免费| 人妻无码中文字幕第一区| 亚洲aⅴ天堂| 青青青草国产| 国产精品亚洲а∨天堂免下载| 热99精品视频| 色综合中文字幕| 亚洲精品色AV无码看| 激情五月婷婷综合网| 欧美一级黄片一区2区| 久久久久亚洲精品无码网站| 成人在线第一页| 人妻中文久热无码丝袜| 无码网站免费观看| 欧美日本在线播放| 中日无码在线观看| swag国产精品| 亚洲一区二区三区国产精品| 日本久久网站| 亚洲香蕉在线| 激情综合婷婷丁香五月尤物| 99ri精品视频在线观看播放| 久久婷婷色综合老司机| 国产精品分类视频分类一区| 中文字幕在线不卡视频| 美女视频黄频a免费高清不卡| 久久成人国产精品免费软件| 欧美一区日韩一区中文字幕页| 午夜视频免费试看| 国产小视频免费观看| 制服丝袜国产精品| 夜夜拍夜夜爽| 久久无码免费束人妻| 欧美成人午夜影院| 日韩精品亚洲一区中文字幕| 精品一区二区三区无码视频无码| 久久精品国产精品国产一区| 99热在线只有精品| 午夜激情婷婷| 国产欧美视频综合二区| 国产国产人免费视频成18| 欧美在线网| 亚瑟天堂久久一区二区影院| 国产成人综合久久精品尤物| 亚洲三级网站| 亚洲欧美一区二区三区蜜芽| 无码人妻热线精品视频| 亚洲天堂伊人| 久久先锋资源| 中文字幕无码制服中字| 欧美日韩资源| 久久这里只有精品23| 国模私拍一区二区| 中文字幕乱码二三区免费| 亚洲精品动漫在线观看| 欧美在线观看不卡| 成人综合在线观看| a级毛片免费看| 久久婷婷国产综合尤物精品| a级毛片毛片免费观看久潮| 国产综合网站| 国产91精品最新在线播放| WWW丫丫国产成人精品| 亚洲另类色| 亚洲综合第一区| 在线欧美一区| 免费国产福利| 国产a网站| 国产精品性| 国产91av在线| 中国国产一级毛片| 色偷偷综合网| 国产凹凸一区在线观看视频| 欧美日韩动态图| 亚洲成aⅴ人片在线影院八|