亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        IP擴(kuò)展訪問控制列表的配置

        2016-11-26 06:51:20
        網(wǎng)絡(luò)安全和信息化 2016年10期
        關(guān)鍵詞:源地址端口號掩碼

        引言:本文討論利用IP擴(kuò)展訪問控制列表來實現(xiàn)網(wǎng)絡(luò)應(yīng)用服務(wù)訪問控制的配置,其過程采用Cisco設(shè)備來進(jìn)行演示。包括擴(kuò)展訪問控制列表的配置方法與配置命名的訪問控制列表。

        本文討論利用IP擴(kuò)展訪問控制列表來實現(xiàn)網(wǎng)絡(luò)應(yīng)用服務(wù)訪問控制的配置方法(采用Cisco設(shè)備)。

        擴(kuò)展訪問控制列表配置方法

        在全局模式下建立擴(kuò)展訪問控制列表,配置如下:

        Router(config)#access-list access-list-number{permit|deny}protocol source source-wildcard[operator port] destination destionation-wildcard[operator port]

        以上中的“access-listnumber”對IP擴(kuò)展訪問控制列表范圍是100-199和2000-2699.不同類型訪問控制列表列表號如圖1所示。

        而“permit”或者“deny”關(guān)鍵字可以指定哪些匹配訪問控制列表語句的報文是允許通過接口或被拒絕通過。該選項所提供的功能與標(biāo)準(zhǔn)IP訪問控制列表相同。

        圖1 列表類型和對應(yīng)的列表號

        圖2 RGNOS支持協(xié)議列表

        “portocol”即協(xié)議表項定義了需要被檢查的協(xié)議,例如 IP、TCP、UDP、ICMP等。協(xié)議選項是很重要的,因為在TCP/IP協(xié)議簇中的各種協(xié)議之間有密切關(guān)系。如IP數(shù)據(jù)包可用于TCP、UDP協(xié)議及各種路由協(xié)議的傳輸,如果指定IP協(xié)議,訪問控制列表將只檢查IP數(shù)據(jù)包進(jìn)行匹配,而不再檢查IP數(shù)據(jù)包所承載的TCP、UDP等上層協(xié)議。如果根據(jù)特殊協(xié)議進(jìn)行報文過濾,就要指定該協(xié)議。此外,應(yīng)將更具體的表項放在訪問控制列表靠前的位置。例如,如果允許IP地址的語句放在拒絕TCP地址的語句前,則后一個語句將不起作用。但如果將這兩條語句換位置,則允許改地址上其他協(xié)議的同時拒絕了該地址的TCP協(xié)議。RGNOS支持過濾的協(xié)議如圖2所示。

        “source sourcewildcard”指源地址和通配符掩碼,源地址是主機(jī)或一組主機(jī)的點用十進(jìn)制表示,必須與通配符掩碼配合使用,用來指定源地址比較操作時必須比較匹配的位數(shù)。通配符掩碼是一個32位二進(jìn)制數(shù),二進(jìn)制“0”表示該位必須比較匹配,二進(jìn)制“1”表示該位不需要比較匹配,可以忽略。例如通配符掩碼0.0.0.255,表示只比較IP地址中前24位,后8位IP地址忽略,通配符掩碼0.0.7.255表示只比較IP地址中前21位,后11位IP地址忽略,通配符掩碼0.0.255.255表示只比較IP地址中前16位,后16位IP地址忽略。有兩個特殊的通配符掩碼0.0.0.0和255.255.255.255,可以用關(guān)鍵字“host”和“any”表示。host表示一種精確的匹配,使用時放在IP地址前,如host 192.168.10.8的一臺主機(jī)。any表示任何IP地址,在進(jìn)行比較操作時不對該IP地址進(jìn)行比較。

        這 里 的“operator”是指操作符,可以使用操作符“<、>、=、≠”等,具體的操作符命令如圖3所示。

        “port”指端口號,其范圍是0-65535,放在源IP地址后的端口號指源端口號;放在目的IP地址后的端口號指目的端口號。端口號0代表所有TCP端口或UDP端口。一些特殊的端口號可以直接用其對應(yīng)的協(xié)議名稱表示,如TCP端口號80可以用WWW表示,TCP端口號23可以用Telnet表示,TCP端口號21可以用FTP表示,UDP端口號53可以用Domain表示,UDP端口號520可用RIP表示。

        目的地址和通配符掩碼的結(jié)構(gòu)與源地址和通配符掩碼的結(jié)構(gòu)相同,目的端口號的指定方法與源端口號的指定方法相同。

        圖3 操作符表

        配置命名的訪問控制列表

        在較高版本的IOS上,都可以配置命名的訪問控制列表。它的好處在于可以單獨地添加或者刪除列表中的一條語句,從而克服了傳統(tǒng)的訪問控制列表不能增量地更新,難于維護(hù)的弊病。

        在全局模式下聲明命名的訪問控制列表命令如下:

        Router(config)#ip a ccess- list{extended|standard}name

        執(zhí)行該命令后進(jìn)入配置命名的訪問控制列表語句的模式,可以逐條編寫列表語句,以擴(kuò)展的命名訪問控制列表為例,其命令如下:

        Router(config-extnacl)#permiy|deny protocol source sourcewildcard[operator port]destination destionationwildcard [operator port]

        通過不斷重復(fù)套用該命令即可建立起命名的訪問控制列表,例如:

        Router(config)#ip access-list extended server1

        Router(config-extnacl)#permit tcp any host 192.168.10.1 eq telnet

        Router(config-extnacl)#permit tcp any host 192.168.10.1 eq smtp

        Router(config-extnacl)#deny ip any any

        Router(config-extnacl)#exit

        Router(config)#int f0/0

        Router(config-if)#ip access-group server1 out

        Router(config-if)#exit

        向命名的訪問控制列表中添加語句與配置語句語法格式一樣。若要刪除一條語句,與刪除大多數(shù)命令一樣在該語句前加“no”,例如:

        Router(config)#ip access-list extended server1

        Router(config-extnacl)#no permit tcp any host 192.168.10.1 eq telnet

        Router(config-extnacl)#exit

        猜你喜歡
        源地址端口號掩碼
        國內(nèi)互聯(lián)網(wǎng)真實源地址驗證研究進(jìn)展①
        在Docker容器中安裝應(yīng)用程序
        低面積復(fù)雜度AES低熵掩碼方案的研究
        基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設(shè)計*
        淺談以java為基礎(chǔ)的Socket通信簡介及實現(xiàn)
        青春歲月(2017年5期)2017-04-20 18:34:23
        基于掩碼的區(qū)域增長相位解纏方法
        基于掩碼的AES算法抗二階DPA攻擊方法研究
        Winsock編程在《計算機(jī)網(wǎng)絡(luò)基礎(chǔ)》教學(xué)中的應(yīng)用
        基于Android系統(tǒng)的互動展示APP的研究與設(shè)計
        實現(xiàn)RSF機(jī)制的分布式域間源地址驗證
        一区二区三区国产在线网站视频| 好吊妞无缓冲视频观看| 国产乱人视频在线播放| 狠狠色狠狠色综合日日92| 亚洲av色香蕉一区二区三区蜜桃| 粉嫩极品国产在线观看免费一区| 日韩国产精品无码一区二区三区| 色窝窝免费播放视频在线| 亚洲国产福利成人一区二区| 日本免费影片一区二区| 久久午夜福利无码1000合集| 人妻丰满熟妇av无码区免| 色播在线永久免费视频网站| 日本久久大片中文字幕| 国产在线精品一区二区三区| 九九99无码精品视频在线观看| 欧美亚洲尤物久久综合精品| 亚洲av专区一区二区 | 亚洲情精品中文字幕99在线| 尤物yw午夜国产精品视频| 少妇高潮尖叫黑人激情在线| 在线观看日本一区二区| 不卡av一区二区在线| 欧美不卡一区二区三区| 欧美色aⅴ欧美综合色| 国产目拍亚洲精品区一区| 91精品国产综合久久久密臀九色| 国产女主播精品大秀系列| 久久中文字幕无码一区二区| 日本在线观看一区二区三区视频 | 亚洲无人区一码二码国产内射| 国产成人无码a区在线观看导航| 亚洲精品一区二区三区大桥未久| 亚洲男人在线无码视频| 国产一区二区三区啊啊| 国产精品久久久久久久妇| 亚洲精品国产一二三无码AV| 在线看高清中文字幕一区| 精品九九人人做人人爱| 国产成人综合久久精品推| 少妇高潮太爽了免费网站|