發布時間:2022-05-03 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 概述: 使用fragment選項: (2) 當不使用frament選項時,一個包含三層和四層信息的acl條目將對所有的數據包進行以下控制: 如果是分片數據包的后續分片(noninitial fragment),則只檢查ACL條目中的三層部分(協議號、源、目的)。如果三層匹配而且是permit控制,則允許該分片通過;如果三層匹配而且是deny控制,則繼續檢查下一個ACL條目(和正常的ACL控制順序不同)。 (3)當使用fragment選項時,一個acl條目將只對分片數據包的后續分片(noninitial fragment)進行控制;并且ACL條目中不能包含四層信息。
使用established選項的ACL條目:
該選項只能用于,目的是為了實現基于tcp數據段(四層pdu)中的代碼控制位的標志進行會話的控制,例如只允許那些已經建立的tcp會話的流量(特征是ACK或者RST標志已置位)。 例如:假定上圖中要實現以下控制,只允許Net A的所有主機初始化到Net B的TCP通信,但是不允許NetB的主機初始化到Net A的TCP通信,可以使用以下ACL實現。 hostname R1 小結 【相關文章】
目的>源>目的>源>協議> 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
下一篇:交換技術的基本原理