亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于ACL的高校校園網(wǎng)絡(luò)控制技術(shù)的研究

        2019-10-21 06:51:37方暉
        現(xiàn)代信息科技 2019年21期
        關(guān)鍵詞:校園網(wǎng)絡(luò)網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)安全

        摘? 要:隨著現(xiàn)代信息技術(shù)、網(wǎng)絡(luò)技術(shù)和通信技術(shù)的發(fā)展,我國已經(jīng)進入信息化時代。在信息化時代,高校的校園網(wǎng)絡(luò)建設(shè)獲得了巨大的發(fā)展,但同時網(wǎng)絡(luò)安全問題也日益凸顯。面對這樣的形勢,作為高校,必須對網(wǎng)絡(luò)進行精細化的控制。而要想實現(xiàn)這一目的,高校管理者應(yīng)借助ACL技術(shù)。文章首先對ACL技術(shù)進行簡單的分析,然后探討高校校園網(wǎng)絡(luò)控制中存在的問題,最后探討基于ACL的高校校園網(wǎng)絡(luò)控制技術(shù),以供相關(guān)高校參考。

        關(guān)鍵詞:ACL;校園網(wǎng)絡(luò);網(wǎng)絡(luò)技術(shù);網(wǎng)絡(luò)安全

        中圖分類號:TP393.08? ? ? ?文獻標識碼:A 文章編號:2096-4706(2019)21-0134-03

        Abstract:With the modern information technology,network technology and communication technology development,our country has entered the information age,in the information age,university campus network construction also obtained the huge development,but at the same time,network security problem is increasingly highlighted. In the face of such form,as colleges and universities,we must to control refinement of the network. To achieve this purpose,efficient managers should use ACL technology. This paper analysis of ACL technology is simple,and then discusses the problems existing in the college campus network control,finally discusses the college campus network control technology based on ACL,reference for related colleges and universities.

        Keywords:ACL;campus network;network technology;network security

        0? 引? 言

        近年來,隨著網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,在高校校園中,校園網(wǎng)的應(yīng)用范圍不斷擴大,逐漸成為教師教學(xué)、辦公以及學(xué)生學(xué)習(xí)的不可或缺的載體,高校師生對其依賴程度越來越高。在應(yīng)用需求不斷增多的同時,網(wǎng)絡(luò)安全問題也隨之而來,比如各種病毒肆意傳播、服務(wù)器群遭受攻擊、網(wǎng)絡(luò)資源下載過慢等等,使得原本只需保證基本網(wǎng)絡(luò)流暢的模式已經(jīng)無法滿足實際的使用需求了。針對這樣的發(fā)展形勢,高校的校園網(wǎng)管理人員必須采用精細化的管理方式,更好地控制網(wǎng)絡(luò)的使用需求,從而更好地服務(wù)于高校教師的辦公、教學(xué)和學(xué)生管理工作。而基于ACL技術(shù)的校園網(wǎng)絡(luò)控制技術(shù),正好能夠滿足高校校園網(wǎng)絡(luò)精細化控制管理的需求。

        1? ACL技術(shù)簡介

        ACL是英文單詞Access Control Lists的首字母簡寫,意為訪問控制列表。這種訪問控制列表是通過對經(jīng)由交換機或路由器的數(shù)據(jù)流進行判斷、分類和過濾的一種技術(shù)。其本質(zhì)是一系列包含著源地址、目的地址以及端口號等信息語句的集合,其中的每一條語句都可被稱為通信規(guī)則,因為其規(guī)定了對到達的數(shù)據(jù)包進行處理的動作,只有匹配相應(yīng)規(guī)則的數(shù)據(jù)包中的信息,才能通過訪問控制列表訪問相應(yīng)的數(shù)據(jù)信息,否則就會被拒絕訪問,這樣就能實現(xiàn)安全控制路由器和網(wǎng)絡(luò)。

        ACL訪問控制列表使用的是包過濾技術(shù)。在實際的運行中,通過在交換機或路由器上讀取網(wǎng)絡(luò)層以及傳輸層報頭中的端口與地址信息,與預(yù)先設(shè)定的規(guī)則進行匹配,從而判斷并過濾訪問的數(shù)據(jù)包。以校園網(wǎng)絡(luò)中的某品牌路由器為例,其ACL工作流程如圖1所示。

        從圖1所顯示的流程可以看出:當訪問數(shù)據(jù)包到達校園網(wǎng)交換機或路由器的接口時,校園網(wǎng)交換機或路由器根據(jù)ACL預(yù)設(shè)的訪問控制列表對訪問的數(shù)據(jù)包進行一系列的檢驗,如果訪問的數(shù)據(jù)包滿足第一條規(guī)則,就可以根據(jù)該規(guī)則對數(shù)據(jù)包進行允許或拒絕處理;如果不能滿足第一條規(guī)則,則應(yīng)根據(jù)下一條規(guī)則繼續(xù)進行判斷,以此類推,直到進行到最后一條規(guī)則。如果不能匹配所有預(yù)設(shè)的規(guī)則,或者是滿足規(guī)則之后對其進行拒絕處理,就要將數(shù)據(jù)包進行丟棄處理;反之,則是連接到目的接口。但目前,ACL技術(shù)仍存在著一定的局限性,如該技術(shù)無法識別到具體的人,也無法應(yīng)用內(nèi)部權(quán)限的級別。

        2? ACL技術(shù)的語法結(jié)構(gòu)與特性分析

        2.1? ACL技術(shù)的分類

        在實際應(yīng)用中,ACL技術(shù)大致上可以分成兩種模式:一是基本型訪問控制列表,二是擴展型訪問控制列表。其中,基本型訪問控制列表僅僅是根據(jù)IP報文顯示的源地址域與數(shù)據(jù)包進行匹配,然后進行訪問控制,其功能相對較弱;而擴展型訪問控制列表,一般又被稱為高級訪問控制列表,能夠根據(jù)IP報文顯示的更多域,包括源地址域、目的IP地址以及上層協(xié)議信息等不同的域來區(qū)分并判斷數(shù)據(jù)包,然后進行不同的處理。

        2.2? 擴展性ACL技術(shù)的語法結(jié)構(gòu)分析

        擴展性訪問控制列表的語法結(jié)構(gòu)如下所示:

        access-list[access-list number][permit|deny] [protocol][source-address source wildcard][operator port][destination-address destination-wildcard][operator port][established][log]

        2.3? 擴展性ACL技術(shù)參數(shù)的解釋

        access-list number表示訪問列表的范圍:其中number 1到99是標準的列表范圍,而100到199則表示擴展的列表范圍;

        permit|deny這兩個參數(shù)分別表示允許數(shù)據(jù)包通過和拒絕數(shù)據(jù)包通過;

        protocol這個參數(shù)表示需要過濾的協(xié)議,比如IP協(xié)議、TCP協(xié)議、UDP協(xié)議、ICMP協(xié)議以及OSPF協(xié)議等;

        source—address source—wildcard則表示指定的源地址域和通配符的掩碼;

        operator port參數(shù)表示端口的操作符,比如等于eq、大于gt、小于It以及非等于neq等,其中port表示的是端口號;

        destination—address destination—wildcard這個參數(shù)表示目的地址域及其通配符;

        established表示允許已經(jīng)建立連接的TCP數(shù)據(jù)包通過;

        最后的log則表示匹配時生成的日志信息。

        3? 使用ACL技術(shù)時應(yīng)遵循的原則

        3.1? 最小特權(quán)原則

        在使用ACL技術(shù)進行網(wǎng)絡(luò)控制時,首先應(yīng)遵循最小特權(quán)原則,即只給受控制的對象最小的特權(quán),讓其能夠完成任務(wù)即可。因為被控制的總規(guī)則是所有分規(guī)則的交集,如果只滿足其中一部分條件是無法通過的,只有滿足全部條件的最小特權(quán),才能在保證完成任務(wù)的前提下避免流量的浪費。

        3.2? 最靠近受控對象原則

        在使用ACL技術(shù)進行網(wǎng)絡(luò)流量控制時,還必須遵循最靠近受控對象原則,即在進行規(guī)則檢查時,采用自上而下的方式進控制列表中一條一條逐條檢查,只要發(fā)現(xiàn)條件符合的對象就立刻轉(zhuǎn)發(fā),不用再繼續(xù)監(jiān)測接下來的語句。

        3.3? 默認丟棄原則

        交換機或路由交換設(shè)備中一般都是將最后一句默認為“DENY ANY ANY”,意為:丟棄所有不符合條件的數(shù)據(jù)包。因此,在使用ACL技術(shù)時,使用人員如果不進行修改,在使用時必須重視這一點,避免因不注意丟棄重要的數(shù)據(jù)包。

        4? 基于ACL的高校校園網(wǎng)絡(luò)控制技術(shù)中的應(yīng)用策略

        4.1? 嚴格控制木馬病毒的網(wǎng)絡(luò)攻擊和傳播

        當前,隨著各大高校規(guī)模不斷擴大,同一高校中不同院系都建設(shè)了自己院系的網(wǎng)絡(luò)主機,這使得校園網(wǎng)絡(luò)中的主機數(shù)量越來越多,一旦其中某一臺主機感染了病毒,病毒便能夠很容易利用校園網(wǎng)絡(luò)迅速傳播給其他的主機,或者是肆意攻擊網(wǎng)絡(luò)內(nèi)其他的主機,這樣就會導(dǎo)致木馬病毒在校園網(wǎng)絡(luò)中肆意蔓延。根據(jù)研究,一般的木馬病毒,特別是蠕蟲病毒都是利用相應(yīng)端口進行攻擊或傳播的,而這些端口一般都集中在66、135、139、445、4444這幾個端口,所以,在使用ACL技術(shù)進行高校校園網(wǎng)絡(luò)控制時,應(yīng)將其建立在路由交換設(shè)備上,過濾這幾個端口的數(shù)據(jù)包,將木馬病毒阻止在主機設(shè)備之外,從而有效避免或降低木馬病毒在校園網(wǎng)絡(luò)中的傳播蔓延和攻擊行為。

        4.2? 嚴格控制服務(wù)器群的服務(wù)

        當前,各大高校的校園網(wǎng)絡(luò)中都安裝有不同類型的應(yīng)用服務(wù)器,例如DNS服務(wù)器、WWW服務(wù)器、FTP服務(wù)器以及E-mail服務(wù)器等,這些服務(wù)器一般都被劃分在vlanl01中,構(gòu)成服務(wù)器群,以便于更好地為廣大師生提供服務(wù)。因此,這些服務(wù)器也往往是木馬病毒攻擊的重點所在。為了更好地服務(wù)廣大師生,應(yīng)加強這些服務(wù)器群端口的控制管理工作,只開放相應(yīng)的端口提供服務(wù),關(guān)閉其他不用的端口,這樣就能及時過濾攔截含有木馬病毒的數(shù)據(jù)包,保障服務(wù)器群的安全性,從而更好地為廣大師生服務(wù)。

        4.3? 嚴格控制上網(wǎng)的時間

        當前,各大高校不同的院系都建立了自己的多媒體教室,在教學(xué)中便于學(xué)生的上機實踐。但很多時候,有的院系為了增加自身的利益,在教學(xué)時間之外也會開放機房,讓學(xué)生利用機房上網(wǎng),這樣就嚴重影響到整體校園網(wǎng)絡(luò)的網(wǎng)速。為了避免這一現(xiàn)象的發(fā)生,校園網(wǎng)絡(luò)總機應(yīng)借助ACL技術(shù)中時間控制技術(shù),嚴格控制各個院系校園網(wǎng)絡(luò)上網(wǎng)的時間。例如,根據(jù)各個院系上機實踐課程安排的時間,分別定義不同院系上機時間的范圍,在其沒有上機實踐課程時,不能隨意打開機房上網(wǎng)。通過這樣嚴格控制上網(wǎng)的時間,能有效避免校園網(wǎng)絡(luò)流量的浪費,保證各院系機房上機實踐的網(wǎng)速不受影響。

        4.4? 嚴格控制下載的流量

        當前,各大高校的師生在進行網(wǎng)絡(luò)下載時,一般都是使用IDM、FDM、獵鷹、迅雷極速版以及qBittorrent,這些下載軟件大部分都含有捆綁廣告成分,且在下載的同時,還會上傳部分網(wǎng)絡(luò)資源進行共享,這樣就會占據(jù)較多的網(wǎng)絡(luò)流量,一旦下載的人過多,就會導(dǎo)致校園網(wǎng)網(wǎng)速迅速變慢,甚至還會出現(xiàn)網(wǎng)頁打不開的現(xiàn)象。而造成這種現(xiàn)象絕大部分的原因都是外部的主機主動鏈接校園網(wǎng)內(nèi)部主機而產(chǎn)生的流量消耗,因為這些軟件大都是基于TCP協(xié)議而進行的。在面對這種現(xiàn)象時,就可以基于ACL技術(shù)進行反向訪問控制,嚴格控制外部網(wǎng)絡(luò)的主機,只允許學(xué)生主動用學(xué)生區(qū)域的主機連接外部主機進行下載,而外部主機無法主動連接學(xué)生區(qū)域的主機下載資源,這樣不但能節(jié)約校園網(wǎng)的流量,還不會影響到正常的公共訪問。

        5? 結(jié)? 論

        綜上所述,本文詳細分析ACL技術(shù)的原理,并在此基礎(chǔ)上探討了基于ACL的高校校園網(wǎng)絡(luò)控制技術(shù)中的應(yīng)用策略,這僅是筆者的一點個人淺見,希望能對相關(guān)高校校園網(wǎng)絡(luò)控制提供參考。當然,目前,ACL技術(shù)仍存在一定的不足,但隨著技術(shù)的發(fā)展,ACL技術(shù)會在高校校園網(wǎng)中發(fā)揮出越來越大的作用,為高校校園網(wǎng)絡(luò)的控制提供更大的方便。

        參考文獻:

        [1] 劉文.基于智慧校園的高校網(wǎng)絡(luò)安全優(yōu)化分析 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(2):99+102.

        [2] 姚建偉,孫良旭.基于ACL的高校校園網(wǎng)網(wǎng)絡(luò)流量安全控制策略分析 [J].數(shù)碼世界,2017(10):93-94.

        [3] 陳濤.ACL技術(shù)在校園網(wǎng)絡(luò)安全中的應(yīng)用 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(10):98-99.

        [4] 石峰.訪問控制列表ACL在校園網(wǎng)中的作用分析 [J].電腦知識與技術(shù),2017,13(33):70-71+76.

        [5] 楊明.ACL技術(shù)在高校校園網(wǎng)安全中的研究及應(yīng)用 [J].信息與電腦(理論版),2016(15):72-74.

        [6] 鄭志凌,李健,胡慶龍.基于ACL的高校校園網(wǎng)網(wǎng)絡(luò)流量安全控制策略研究及應(yīng)用 [J].電腦知識與技術(shù),2015,11(2):55-56.

        作者簡介:方暉(1976.05-),男,漢族,廣東惠來人,計算機應(yīng)用高級實驗師,碩士,研究方向:軟件技術(shù)、教育技術(shù)、教學(xué)資源課程建設(shè)、信息網(wǎng)絡(luò)安全。

        猜你喜歡
        校園網(wǎng)絡(luò)網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        新課程下初中信息技術(shù)教學(xué)的實踐教學(xué)
        探討校園無線網(wǎng)絡(luò)應(yīng)用
        淺析網(wǎng)絡(luò)技術(shù)在高校體育教學(xué)中的應(yīng)用發(fā)展
        體育時空(2016年9期)2016-11-10 20:51:55
        計算機網(wǎng)絡(luò)技術(shù)與電子信息工程點滴談
        計算機網(wǎng)絡(luò)技術(shù)對物流信息化的影響
        網(wǎng)絡(luò)環(huán)境下成人學(xué)習(xí)的有效性探究
        高職學(xué)院信息化建設(shè)中面臨的問題和思考
        科技視界(2016年22期)2016-10-18 17:29:57
        国产精品美女久久久久久久| 国产一区二区三区三区四区精品| 又粗又黑又大的吊av| 中国老妇女毛茸茸bbwbabes| 天天狠天天透天干天天| 亚洲av一二三四又爽又色又色| 人妻久久一区二区三区| 国产 麻豆 日韩 欧美 久久| 欧美极品美女| 精品国产福利一区二区三区| 特级国产一区二区三区| 欧美大屁股xxxx高潮喷水| 日日躁夜夜躁狠狠躁超碰97 | 日韩一区二区三区熟女| 久久婷婷五月综合色欧美| 永久免费观看的毛片手机视频| 手机AV片在线| 福利利视频在线观看免费| 亚洲精品v欧洲精品v日韩精品| 岛国av无码免费无禁网站下载| 中文字幕一二区中文字幕| 国产日产久久高清ww| 无人视频在线观看免费播放影院 | 丰满熟妇乱子伦| 国产偷2018在线观看午夜| 五月综合丁香婷婷久久| 国产成人午夜福利在线观看| 日韩人妻精品无码一区二区三区 | 日韩在线精品在线观看 | 欧美老熟妇喷水| 538在线啪在线观看| 自拍偷拍另类三级三色四色| 亚洲av综合色区无码另类小说| 激情内射亚州一区二区三区爱妻| 午夜免费福利一区二区无码AV| 国产美女高潮流白浆视频| 国产日韩av在线播放| 色婷婷七月| 亚洲国产精品成人av| 国产精品无码一区二区三级 | 无码一区二区丝袜|