成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

ACL的基本原理、功能與局限
2009-01-11   

 

網絡中常說的ACL是Cisco IOS所提供的一種訪問控制技術,初期僅在路由器上支持,近些年來已經擴展到三層交換機,部分最新的二層交換機如2950之類也開始提供ACL的支持。只不過支持的特性不是那么完善而已。在其它廠商的路由器或多層交換機上也提供類似的技術,不過名稱和配置方式都可能有細微的差別。本文所有的配置實例均基于 Cisco IOS的ACL進行編寫。

基本原理:ACL使用包過濾技術,在路由器上讀取第三層及第四層包頭中的信息如源地址、目的地址、源端口、目的端口等,根據預先定義好的規則對包進行過濾,從而達到訪問控制的目的。

功能:網絡中的節點資源節點和用戶節點兩大類,其中資源節點提供服務或數據,用戶節點訪問資源節點所提供的服務與數據。ACL的主要功能就是一方面保護資源節點,阻止非法用戶對資源節點的訪問,另一方面限制特定的用戶節點所能具備的訪問權限。

配置ACL的基本原則:在實施ACL的過程中,應當遵循如下兩個基本原則:

最小特權原則:只給受控對象完成任務所必須的最小的權限

最靠近受控對象原則:所有的網絡層訪問權限控制

局限性:由于ACL是使用包過濾技術來實現的,過濾的依據又僅僅只是第三層和第四層包頭中的部分信息,這種技術具有一些固有的局限性,如無法識別到具體的人,無法識別到應用內部的權限級別等。因此,要達到end to end的權限控制目的,需要和系統級及應用級的訪問權限控制結合使用。

 


熱詞搜索:

上一篇:路由器沿著提速道路跑(1)
下一篇:路由器到了第五代---華為重定IP規則

分享到: 收藏
主站蜘蛛池模板: 黄网站在线免费看| 丰满美女| 蒲谷英的功效与作用| av电影在线| 又见阿郎电视剧免费观看| 三年片最新电影免费观看多人互换| 韩国电影金珠| 日本大片ppt免费ppt| 电影《忠爱无言》| 九龙虫粪便的功效与吃法| 误杀2演员表| 人世间演员表| 我和我的祖国教案| 俞晴| 李道新| 发狂的现代史在线观看| 囧妈电影| 胎儿双顶径标准对照表| 布鲁克战队| 猎兽神兵免费全集在线观看高清版 | 情人电影网| 鲁班书咒语大全| 赵艳红| 繁城| 白宝山电视剧26集免费观看| 边缘行者 电影| 我问问百度| 加藤なお| 红旗车驾驶员个人主要事迹材料| 山本裕典| 同悲万古尘| 新老澳门资料| 改病句| 白世莉电影 | 上春山歌词| 法政先锋2| 密探| 大尺度激情戏片段| 禁忌爱游戏| 风间由美风间ゆみav| 教师政治学习笔记|