999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于時間的ACL在企業網絡中的實際應用

2019-06-20 03:55:50權循忠葛先雷
長春師范大學學報 2019年6期
關鍵詞:規則系統

高 強,權循忠,葛先雷

(淮南師范學院電子工程學院,安徽淮南 232038)

ACL是物聯網中保障系統安全的重要技術,ACL既可以在三層交換機和路由器上配置,也可以在具有ACL功能的業務軟件上進行配置[1]。通過使用可編程方法指定訪問規則,對設備間通信進行訪問控制,可以允許特定設備訪問、指定轉發特定端口數據包,防止破壞系統安全,獲取系統數據。

1 設計原理

三層ACL主要基于源IP地址、目的IP地址、源端口號、目的端口號、協議類型、優先級、分片、生存時間、限速模板和時間段模板等信息對數據包進行分類定義[2-6]。通過接入控制列表,在三層交換機、路由器上進行網絡安全屬性配置,實現對進入和流出三層交換機、路由器數據流的控制,訪問控制列表ACL的規則和動作來決定數據包的通過或拒絕,從而實現控制數據的傳輸、提高網絡性能、保障業務安全[7]。

2 項目設計

場景:公司企業網通過三層交換機實現各部門之間的互連。總裁辦公室計算機使用VLAN 10,研發部門使用VLAN 20,市場部門使用VLAN 30,外部休閑娛樂服務器使用VLAN 40,配置ACL規則,禁止研發部門和市場部門在上班時間(8∶30—17∶30)訪問外部休閑娛樂服務器(IP地址為10.164.9.9),而總裁辦公室不受限制。下面以烽火S5800三層交換機為例進行敘述。

2.1 設計網絡拓撲圖

網絡拓撲圖如圖1所示。

2.2 開啟交換機并登錄

以PC1、PC2、PC3和PC4分別代表總裁辦公室、研發、市場和外部休閑娛樂服務器,按照拓撲圖連接設備并配置各PC,如表1所示。

圖1 網絡拓撲圖

部門(PC)IP地址子網掩碼默認網關總裁辦公室(PC1)10.164.1.33255.255.255.010.164.1.1研發部門(PC2)10.164.2.33255.255.255.010.164.2.1市場部門(PC3)10.164.3.33255.255.255.010.164.3.1外部休閑娛樂服務器(PC4)10.164.9.9255.255.255.010.164.9.1

2.3 執行以下命令,創建各VLAN,并將相應接口加入VLAN

S5800#config //進入全局配置視圖

S5800(config)#vlan 10,20,30,40 //創建valn 10、vlan 20、vlan 30和vlan 40

S5800(config)#interface gigaethernet 1/0/1 //進入1端口

S5800(config-ge1/0/1)#port link-type access //更改接口類型為access

S5800(config-ge1/0/1)#port default valn 10 //設置接口默認vlan為vlan 10

S5800(config-ge1/0/1)#quit //退出

S5800(config)#interface gigaethernet 1/0/2 //進入2端口

S5800(config-ge1/0/2)#port link-type access //更改接口類型為access

S5800(config-ge1/0/2)#port default vlan 20 //設置接口默認vlan為vlan 10

S5800(config-ge1/0/2)#quit //退出

S5800(config)#interface gigaethernet 1/0/3 //進入3端口

S5800(config-ge1/0/3)#port link-type access //更改接口類型為access

S5800(config-ge1/0/3)#port default vlan 30 //設置接口默認vlan為vlan 10

S5800(config-ge1/0/3)#quit //退出

S5800(config)#interface gigaethernet 1/0/12 //進入12端口

S5800(config-ge1/0/12)#port link-type access //更改接口類型為access

S5800(config-ge1/0/12)#port default vlan 40 //設置接口默認vlan為vlan 40

S5800(config-ge1/0/12)#quit //退出

2.4 執行以下命令指定各vlanif的IP地址

S5800(config)#interface vlan 10 //進入vlan10

S5800(config-vlan-10)#ip address 10.164.1.1/24 //配置vlanif接口IP地址為10.164.1.1,掩碼為/24

S5800(config-vlan-10)#quit //退出

S5800(config)#interface vlan 20 //進入vlan20

S5800(config-vlan-20)#ip address 10.164.2.1/24 //配置vlanif接口IP地址為10.164.2.1,掩碼為/24

S5800(config-vlan-20)#quit //退出

S5800(config)#interface vlan 30 //進入vlan30

S5800(config-vlan-30)#ip address 10.164.3.1/24 //配置vlanif接口IP地址為10.164.3.1,掩碼為/24

S5800(config-vlan-30)#quit //退出

S5800(config)#interface vlan 40 //進入vlan30

S5800(config-vlan-40)#ip address 10.164.9.1/24 //配置vlanif接口IP地址為10.164.3.1,掩碼為/24

S5800(config-vlan-40)#quit //退出

2.5 測試PC1、PC2和PC3能否訪問PC4即外部休閑娛樂服務器

測試結果如圖2、圖3和圖4所示。

圖2 創建ACL列表前,PC1訪問PC4結果

由圖2、圖3和圖4可以看出,在未創建ACL規則前,各個部門均能訪問外部休閑娛樂服務器PC4。

2.6 執行以下命令創建時間模板

S5800(config)#time-range list 1 //創建時間模板1

S5800(config-timerange1)#time-range 1 everyweekday 8∶30∶00 to 17∶30∶00 //模板時間設置為工作日的8∶30到17∶30

S5800(config-timerange1)#quit //退出

2.7 執行以下命令創建ACL規則并將時間模板與之綁定

S5800(config)#filter-list 1001 //創建三層ACL規則1001

S5800(configure-filter-ipv4-1001)#filter 1 ip 10.164.1.0/24 10.164.9.9/32 //將該ACL規則應用于源IP地址段為10.164.1.0/24和目的IP地址為10.164.9.9/32

S5800(configure-filter-ipv4-1001)#filter 1 action permit //ACL動作為允許

S5800(configure-filter-ipv4-1001)#quit //退出

S5800(config)#filter-list 1002 //創建三層ACL規則1002

S5800(configure-filter-ipv4-1002)#filter 1 ip 10.164.2.0/24 10.164.9.9/32 //將該ACL規則應用于源IP地址段為10.164.2.0/24和目的IP地址為10.164.9.9/32

S5800(configure-filter-ipv4-1002)#filter 1 action deny //ACL動作為阻止

S5800(configure-filter-ipv4-1002)#filter 1 time-range 1 //在該ACL中應用時間模板1

S5800(configure-filter-ipv4-1002)#quit //退出

S5800(config)#filter-list 1003 //創建三層ACL規則1002

S5800(configure-filter-ipv4-1003)#filter 1 ip 10.164.3.0/24 10.164.9.9/32 //將該ACL規則應用于源IP地址段為10.164.3.0/24和目的IP地址為10.164.9.9/32

S5800(configure-filter-ipv4-1003)#filter 1 action deny //ACL動作為阻止

S5800(configure-filter-ipv4-1003)#filter 1 time-range 1 //在該ACL中應用時間模板1

S5800(configure-filter-ipv4-1003)#quit //退出

2.8 執行以下命令將創建的ACL規則應用到指定端口

S5800(config)#interface gigaethernet 1/0/1 //進入1端口

S5800(config-ge1/0/1)#filter-list in 1001 //將創建的1001 ACL規則應用于1端口

S5800(config-ge1/0/1)#quit //退出

S5800(config)#interface gigaethernet 1/0/2 //進入2端口

S5800(config-ge1/0/2)#filter-list in 1002 //將創建的1002 ACL規則應用于2端口

S5800(config-ge1/0/2)#quit //退出

S5800(config)#interface gigaethernet 1/0/3 //進入3端口

S5800(config-ge1/0/3)#filter-list in 1003 //將創建的1003 ACL規則應用于3端口

S5800(config-ge1/0/3)#quit //退出

3 測試結果

測試使用Ping命令來檢測網絡的連通性。

3.1 首先查看當前系統時間,方法如下:

S5800(config)#show clock //查看系統時間信息

System Running Time: 2 hours,23 minutes,44 seconds

顯示此時為13∶47∶11,即上班時間,此時測試PC1、PC2和PC3能否訪問PC4,測試結果如圖5、圖6和圖7所示。

設置ACL訪問規則后,在規定的上班時間8∶30—17∶30內,研發部門和市場部門無法訪問外部休閑娛樂服務器,而總裁辦公室可正常訪問外部休閑娛樂服務器,達到了預期的目的。

3.2 使用clock set命令更改系統時間

S5800#clock set 18∶28∶33 12 7 2017 //更改系統時間信息

S5800#show clock //查看系統時間信息

System Running Time: 2 hours,39 minutes,57 seconds

此時系統時間已修改為非工作時間,測試PC1、PC2和PC3能否訪問PC4,測試結果如圖8、圖9和圖10所示。

圖5 創建ACL列表后,PC1訪問PC4結果

圖6 創建ACL列表后,PC2訪問PC4結果

圖7 創建ACL列表后,PC3訪問PC4結果

圖8 更改系統時間后,PC1訪問PC4結果

圖9 更改系統時間后,PC2訪問PC4結果

圖10 更改系統時間后,PC3訪問PC4結果

由圖8、圖9和圖10可以看出,更改系統時間為非工作時間后,研發部、市場部和總裁辦公室均能正常訪問外部休閑娛樂服務器,結果符合預期,此時因測試需要更改系統時間,正常使用時不允許無故更改系統時間。

4 結語

ACL規則可以控制特定設備訪問、指定轉發特定端口數據包,防止破壞系統安全,獲取系統數據。在企業通信中,可以配置ACL防止企業員工上班時間訪問休閑娛樂網站而影響工作效率,以及上班時間訪問不安全網站引起內部網絡安全問題,從而達到訪問控制的目的。測試結果表明,配置ACL規則可以有效控制訪問者權限,保證網絡安全。

猜你喜歡
規則系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
撐竿跳規則的制定
數獨的規則和演變
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
規則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 久久99蜜桃精品久久久久小说| 国产偷国产偷在线高清| 国产激爽大片在线播放| 久久亚洲中文字幕精品一区| 国产精品亚洲а∨天堂免下载| 久久精品国产精品国产一区| 欧美日韩国产成人高清视频| 就去吻亚洲精品国产欧美| 中文字幕1区2区| 国产一级毛片网站| 亚洲色无码专线精品观看| 黄色网在线| 亚洲经典在线中文字幕 | 欧美精品成人| 99热亚洲精品6码| 黄色不卡视频| 中国成人在线视频| 国产精品蜜芽在线观看| 免费毛片视频| 久久精品娱乐亚洲领先| 免费国产好深啊好涨好硬视频| 无码精油按摩潮喷在线播放| 日韩欧美高清视频| 青青青国产在线播放| 亚洲精品国产首次亮相| 国产精品19p| 久久99国产精品成人欧美| 五月天久久综合国产一区二区| 国产99在线观看| 亚洲欧洲自拍拍偷午夜色| 美女被操91视频| 久久精品国产免费观看频道| 国产成人免费观看在线视频| 亚洲男人在线天堂| 亚洲免费黄色网| 在线色国产| 亚洲无码熟妇人妻AV在线| 久久综合伊人 六十路| 亚洲日本中文字幕天堂网| 亚洲福利网址| 一区二区三区在线不卡免费| 伊人无码视屏| 夜夜操狠狠操| 男女精品视频| a级毛片毛片免费观看久潮| 国产综合日韩另类一区二区| 国产精品亚洲αv天堂无码| 欧洲高清无码在线| 精品国产Av电影无码久久久| 五月天久久婷婷| 99热国产这里只有精品无卡顿"| 国产偷倩视频| 亚洲精品在线影院| 国产成本人片免费a∨短片| 在线日本国产成人免费的| 亚洲精品图区| 亚洲精品午夜无码电影网| 国产精品内射视频| 日韩国产另类| 中文字幕无线码一区| 在线视频亚洲色图| 天堂网亚洲系列亚洲系列| 四虎亚洲国产成人久久精品| 久久人人97超碰人人澡爱香蕉| 欧美人人干| 亚洲国产成人久久77| 日本午夜影院| 老司机午夜精品视频你懂的| 看国产一级毛片| 国产国产人免费视频成18| 亚洲一级色| 亚洲中文字幕久久无码精品A| 噜噜噜综合亚洲| 性欧美在线| 免费一级α片在线观看| 欧美日一级片| 国产新AV天堂| 一本大道视频精品人妻| 黑人巨大精品欧美一区二区区| 日韩中文精品亚洲第三区| 国产色婷婷| 国产一区自拍视频|