win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

反向訪問控制下文的用途及格式

發布時間:2022-05-08 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

我們使用訪問控制列表除了合理管理網絡訪問以外還有一個更重要的方面,那就是防范病毒,我們可以將平時常見病毒傳播使用的端口進行過濾,將使用這些端口的數據包丟棄。這樣就可以有效的防范病毒的攻擊。不過即使再科學的訪問控制列表規則也可能會因為未知病毒的傳播而無效,畢竟未知病毒使用的端口是我們無法估計的,而且隨著防范病毒數量的增多會造成訪問控制列表規則過多,在一定程度上影響了網絡訪問的速度。這時我們可以使用反向控制列表來解決以上的問題。

一、反向訪問控制列表的用途

反向訪問控制列表屬于ACL的一種高級應用。他可以有效的防范病毒。通過配置反向ACL可以保證AB兩個網段的計算機互相PING,A可以PING通B而B不能PING通A。

說得通俗些的話就是傳輸數據可以分為兩個過程,首先是源主機向目的主機發送連接請求和數據,然后是目的主機在雙方建立好連接后發送數據給源主機。反向ACL控制的就是上面提到的連接請求。

二、反向訪問控制列表的格式

反向訪問控制列表格式非常簡單,只要在配置好的擴展訪問列表最后加上established即可。我們還是通過實例為大家講解。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 反向 訪問控制列表 
久久亚洲国产的中文