赵阶旭


[摘 要]在网络管理中,一方面要做好日常的维护工作保持网络时刻畅通,另一方面还要确保网络的安全,并需要对网络中的流量进行控制。Cisco的访问控制列表(access control list,ACL)就提供了这一安全机制,标准ACL根据数据包中的源地址过滤数据包,扩展ACL可以基于源地址、目標地址、协议及其端口号等信息过滤数据包,更准确的把握过滤内容即实现流量控制。本文通过对路由器访问控制列表基本原理,配置原则及实现功能的介绍,探讨了命名访问控制列表中特有自反列表技术,实现流量控制,以提高网络资源安全性。
[关键词]ACL;established;自反ACL;网络安全
在网络日益开放的今天,各类网络病毒及网络攻击大量出现,内部网络的数据及其安全性也亟待解决,但如何保证数据资源的安全性已经成为公司的战略问题。网络安全采用的技术手段有很多,而通过访问控制列表对数据包进行过滤,是实现网络安全的基本手段之一。
一、访问控制列表及基本原理
ACL(access control list)是指应用到路由器或者三层交换机接口上的指令列表,通常称为访问控制列表。ACL根据定义的一系列规则过滤数据包,即允许或者拒绝数据包通过接口。ACL使得网络资源允许合法授权用户使用,避免非法用户访问。它通常用于局域网部门之间控制网络流量。
ACL一般分为最基本的两大类标准ACL和扩展ACL,另外还有命名ACL、基于时间ACL、动态ACL和自反ACL几种,这些ACL都是在两大基本列表发展而来,不同场合应用不同种类的ACL。标准ACL根据数据包中的源地址过滤数据包,扩展ACL可以基于源地址、目标地址、协议及其端口号等信息过滤数据包,更准确的把握过滤内容,提高网络安全性能。……