亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于ACL的邊界路由策略的應(yīng)用研究

        2010-09-19 07:59:38
        長春大學(xué)學(xué)報(bào) 2010年6期
        關(guān)鍵詞:安全策略數(shù)據(jù)包路由

        張 博

        (中國聯(lián)合網(wǎng)絡(luò)通信有限公司吉林省分公司,吉林長春,130021)

        基于ACL的邊界路由策略的應(yīng)用研究

        張 博

        (中國聯(lián)合網(wǎng)絡(luò)通信有限公司吉林省分公司,吉林長春,130021)

        通過某科研所對邊界路由策略需求的分析,針對ACL的基本功能實(shí)現(xiàn)和其在禁 ping,封端口,封 ip段等邊界路由中使用的安全策略進(jìn)行了分析與研究。

        ACL;路由策略

        本文在對 acl功能和原理研究的基礎(chǔ)上,對其在某科研所的邊界路由器上的策略進(jìn)行分析與研究。

        1 ACL

        ACL(Access ControlList,ACL)又名訪問控制列表。ACL是路由器和接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù)包。ACL可以過濾網(wǎng)絡(luò)中的數(shù)據(jù)流量,是控制訪問的一種網(wǎng)絡(luò)技術(shù)手段。它可用于指定信息點(diǎn)之間進(jìn)行通信,內(nèi)部外部網(wǎng)絡(luò)之間進(jìn)行通信,可通過安全策略來阻止非授權(quán)用戶的訪問,達(dá)到對訪問進(jìn)行控制的目的,以保證內(nèi)部網(wǎng)洛的安全性。以 H3C設(shè)備為例,ACL基本命令如下:

        acl numberacl-number[nameacl-name][match-order{auto|config}]

        rule[rule-id]{deny|permit}[fragment|logging|source{sour-addr sour-wildcard|any}|t ime-rangetimename|vpn-instancevpn-instance-name]

        2 某科研所基本情況

        為不透漏某科研所的真實(shí) ip和便于進(jìn)行本工程的科學(xué)研究,對實(shí)際問題進(jìn)行了簡化和虛擬。這里假定科研所使用的外部 ip地址為:202.1.1.1,內(nèi)部架設(shè)的服務(wù)器 ip地址為:192.168.1.1,其他科研所使用的外ip地址為:202.1.1.2,合作企業(yè)的外 ip地址為 202.1.1.3。

        把實(shí)際問題工程化為:可以允許 192.168.1.0網(wǎng)段的 ip數(shù)據(jù)包訪問外部網(wǎng)絡(luò);192.168.1.1與 202.1.1. 1內(nèi)外網(wǎng)地址進(jìn)行轉(zhuǎn)換,并允許 202.1.1.2和 202.1.1.3訪問內(nèi)部服務(wù)器 192.168.1.1。

        網(wǎng)絡(luò)交互拓?fù)淙鐖D所示:

        圖1 某科研所與外界網(wǎng)絡(luò)交互的拓?fù)鋱D

        3 ACL基本功能實(shí)現(xiàn)

        3.1 配置ACL主要內(nèi)容

        [router]acl number 3000

        3.2 ACL在防火墻和地址轉(zhuǎn)換中的應(yīng)用

        4 ACL安全策略應(yīng)用

        4.1 禁 ping

        黑客入侵時(shí),大多使用 Ping命令來檢測主機(jī),如果 Ping不通,就可以一定程度的保護(hù)網(wǎng)絡(luò)的信息,防止黑客的攻擊。

        [router-acl-adv-3000]rule deny icmp source any destination any

        4.2 封端口

        封端口常用于通過限制某款軟件的通信信道使用的端口號而起到阻止使用該款軟件的作用,或者用于防止病毒的攻擊和傳播。

        防止Blaster蠕蟲病毒是防止 tcp的 4444號端口和 udp協(xié)議的 69號端口。

        用于控制振蕩波的掃描和攻擊是封 tcp協(xié)議中的 445號端口、5554端口、9995端口、9996端口,控制Wor m_MSBlast.A蠕蟲的傳播是封掉 udp協(xié)議的 1434端口。

        4.3 封 ip段

        有些軟件或病毒具有啟用隨機(jī)端口進(jìn)行連線的能力,如 QQ默認(rèn)情況下使用 udp協(xié)議的 4000端口和6000端口,如果這兩個端口被禁止的話,它會自動尋找其它端口,比如,用 tcp協(xié)議的 10XX的端口(隨機(jī)的)連接到服務(wù)器,這就要求我們查封它的服務(wù)器所在的 ip阻止通信。

        5 結(jié) 語

        使用ACL配置邊界路由策略,可以對 ip數(shù)據(jù)包的出入進(jìn)行很好的控制,起到防攻擊,保護(hù)內(nèi)網(wǎng)安全的作用。ACL還有很多功能,這里只針對該項(xiàng)目的實(shí)際情況對ACL的應(yīng)用做了分析與研究。

        [1] 唐子蛟.基于ACL的網(wǎng)絡(luò)安全管理的應(yīng)用研究[J].四川理工學(xué)院學(xué)報(bào),2009,2(1):48-51.

        [2] 范萍.基于ACL的網(wǎng)絡(luò)層訪問權(quán)限控制技術(shù)研究[J].華東交通大學(xué)學(xué)報(bào),2004,21(4):89-92.

        [3] 劉明輝.基于Web挖掘的網(wǎng)站優(yōu)化系統(tǒng)的研究[J]長春大學(xué)學(xué)報(bào),2009(6):35-37.

        責(zé)任編輯:吳旭云

        A research on the application of border routing strategies based on ACL

        ZHANGBo
        (Jilin Branch of China Unicom,Changchun 130021,China)

        Aiming at the basic function ofACL,this article studies the security strategiesof border routing including banningping command,prohibiting the specified port communications and specified ip address through analyzing the requirements of the border routing in a certain scientific research institute.

        ACL;routing strategy

        TP393

        A

        1009-3907(2010)06-0084-02

        2010-01-09

        張博(1981-),女,吉林長春人,助理工程師,碩士研究生,主要從事計(jì)算機(jī)安全研究。

        猜你喜歡
        安全策略數(shù)據(jù)包路由
        基于認(rèn)知負(fù)荷理論的叉車安全策略分析
        基于飛行疲勞角度探究民航飛行員飛行安全策略
        SmartSniff
        探究路由與環(huán)路的問題
        淺析涉密信息系統(tǒng)安全策略
        如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
        基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
        PRIME和G3-PLC路由機(jī)制對比
        WSN中基于等高度路由的源位置隱私保護(hù)
        eNSP在路由交換課程教學(xué)改革中的應(yīng)用
        河南科技(2014年5期)2014-02-27 14:08:56
        亚洲综合小综合中文字幕| 国产av无码专区亚洲av| 国产女人18一级毛片视频| 亚洲av国产大片在线观看| 99精品久久精品一区| 人成午夜免费视频无码| 国产乱妇乱子在线视频| 午夜福利影院不卡影院| 国产又湿又爽又猛的视频| 亚洲图片自拍偷图区| 男女下面进入的视频| 欧美黑人性暴力猛交喷水| 人人妻人人澡人人爽人人精品电影| 亚洲成AV人国产毛片| 美女露出奶头扒开内裤的视频 | 亚洲一区二区三区免费av| 亚洲国产精品无码久久一区二区 | 国产精品内射久久一级二| 欧美最大胆的西西人体44| 免费99视频| 高清国产精品一区二区| 久久99精品久久久久久清纯| 人禽伦免费交视频播放| 国产成年无码久久久免费| 国产91极品身材白皙| 亚洲一区av在线观看| 无限看片在线版免费视频大全| 青青草视频原手机在线观看| 亚洲色图三级在线观看| 免费va国产高清大片在线| 一级二级中文字幕在线视频| 色av色婷婷18人妻久久久| 伊人久久精品无码av一区| 成年午夜无码av片在线观看| 国产精品涩涩涩一区二区三区免费| av中文字幕在线直播| 九九久久99综合一区二区| 久热这里只有精品99国产| 日韩中文字幕一区二十| 中文字幕亚洲综合久久| 曰本无码人妻丰满熟妇5g影院|