自反ACL和ACL established参数项的流量控制

2015-10-21 17:00:45赵阶旭
世纪之星·交流版 2015年11期
关键词:网络安全

赵阶旭

[摘 要]在网络管理中,一方面要做好日常的维护工作保持网络时刻畅通,另一方面还要确保网络的安全,并需要对网络中的流量进行控制。Cisco的访问控制列表(access control list,ACL)就提供了这一安全机制,标准ACL根据数据包中的源地址过滤数据包,扩展ACL可以基于源地址、目標地址、协议及其端口号等信息过滤数据包,更准确的把握过滤内容即实现流量控制。本文通过对路由器访问控制列表基本原理,配置原则及实现功能的介绍,探讨了命名访问控制列表中特有自反列表技术,实现流量控制,以提高网络资源安全性。

[关键词]ACL;established;自反ACL;网络安全

在网络日益开放的今天,各类网络病毒及网络攻击大量出现,内部网络的数据及其安全性也亟待解决,但如何保证数据资源的安全性已经成为公司的战略问题。网络安全采用的技术手段有很多,而通过访问控制列表对数据包进行过滤,是实现网络安全的基本手段之一。

一、访问控制列表及基本原理

ACL(access control list)是指应用到路由器或者三层交换机接口上的指令列表,通常称为访问控制列表。ACL根据定义的一系列规则过滤数据包,即允许或者拒绝数据包通过接口。ACL使得网络资源允许合法授权用户使用,避免非法用户访问。它通常用于局域网部门之间控制网络流量。

ACL一般分为最基本的两大类标准ACL和扩展ACL,另外还有命名ACL、基于时间ACL、动态ACL和自反ACL几种,这些ACL都是在两大基本列表发展而来,不同场合应用不同种类的ACL。标准ACL根据数据包中的源地址过滤数据包,扩展ACL可以基于源地址、目标地址、协议及其端口号等信息过滤数据包,更准确的把握过滤内容,提高网络安全性能。……

登录APP查看全文

猜你喜欢
网络安全
网络安全(上)
网络安全知多少?
工会博览(2023年27期)2023-10-24 11:51:28
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
互联网天地(2016年1期)2016-05-04 04:03:20
打造信息网络安全的铜墙铁壁