win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

訪問控制下文ACL技術

發布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

ACL技術在路由器中被廣泛采用,它是一種基于包過濾的流控制技術。標準訪問控制列表通過把源地址、目的地址及端口號作為數據包檢查的基本元素,并可以規定符合條件的數據包是否允許通過。ACL通常應用在企業的出口控制上,可以通過實施ACL,可以有效的部署企業網絡出網策略。隨著局域網內部網絡資源的增加,一些企業已經開始使用ACL來控制對局域網內部資源的訪問能力,進而來保障這些資源的安全性。

ACL技術可以有效的在三層上控制網絡用戶對網絡資源的訪問,它可以具體到兩臺網絡設備間的網絡應用,也可以按照網段進行大范圍的訪問控制管理,為網絡應用提供了一個有效的安全手段。

一方面,采用ACL技術,網絡管理員需要明確每一臺主機及工作站所在的IP子網并確認它們之間的訪問關系,適用于網絡終端數量有限的網絡。對于大型網絡,為了完成某些訪問控制甚至不得不浪費很多的IP地址資源。同時,巨大的網絡終端數量,同樣會增加管理的復雜度和難度。另一方面,維護ACL不僅耗時,而且在較大程度上增加路由器開銷。訪問控制列表的策略性非常強,并且牽涉到網絡的整體規劃,它的使用對于策略制定及網絡規劃的人員的技術素質要求比較高。因此,是否采用ACL技術及在多大的程度上利用它,是管理效益與網絡安全之間的一個權衡。
訪問控制列表從概念上來講并不復雜,復雜的是對它的配置和使用,許多初學者往往在使用訪問控制列表時出現錯誤。
下面是對幾種訪問控制列表的簡要總結。
◆標準IP訪問控制列表
一個標準IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包采取拒絕或允許兩個操作。編號范圍是從1到99的訪問控制列表是標準IP訪問控制列表。
◆擴展IP訪問控制列表
擴展IP訪問控制列表比標準IP訪問控制列表具有更多的匹配項,包括協議類型、源地址、目的地址、源端口、目的端口、建立連接的和IP優先級等。編號范圍是從100到199的訪問控制列表是擴展IP訪問控制列表。
◆命名的IP訪問控制列表
所謂命名的IP訪問控制列表是以列表名代替列表編號來定義IP訪問控制列表,同樣包括標準和擴展兩種列表,定義過濾的語句與編號方式中相似。
◆標準IPX訪問控制列表
標準IPX訪問控制列表的編號范圍是800-899,它檢查IPX源網絡號和目的網絡號,同樣可以檢查源地址和目的地址的節點號部分。
◆擴展IPX訪問控制列表
擴展IPX訪問控制列表在標準IPX訪問控制列表的基礎上,增加了對IPX報頭中以下幾個宇段的檢查,它們是協議類型、源Socket、目標Socket。擴展IPX訪問控制列表的編號范圍是900-999。
◆命名的IPX訪問控制列表
與命名的IP訪問控制列表一樣,命名的IPX訪問控制列表是使用列表名取代列表編號。從而方便定義和引用列表,同樣有標準和擴展之分。

【相關文章】

  • 專題:訪問控制列表(ACL)介紹
  • 輕松學習理解ACL訪問控制列表
  • 訪問控制列表概述


    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: ACL 訪問控制列表 路由器 安全 
    久久亚洲国产的中文