网络安全保障的第一道关卡
原创
©著作权归作者所有:来自51CTO博客作者yanglinfei的原创作品,请联系作者获取转载授权,否则将追究法律责任
对于许多网管员来说,配置路由器的访问控制列表是一件经常性的工作,可以说,路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别
访问列表的种类划分
目前的路由器一般都支持两种类型的访问表:基本访问表和扩展访问表。
基本访问表控制基于网络地址的信息流,且只允许过滤源地址。
扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址和上层应用数据。
扩展的IP访问控制列表
顾名思义,扩展的IP访问表用于扩展报文过滤能力。一个扩展的IP访问表允许用户根据如下内容过滤报文:源和目的地址、协议、源和目的端口以及在特定报文字段中允许进行特殊位比较等等
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
HouseofHusk以及一道例题
最近做到的题的HouseofHusk以及LargebinAttack小结
HouseofHusk largebinattack -
企业网络安全保障团队建设构想
实战化的网络安全运行体系是保障业务安全稳定运行的基础,企业必须建立实战化的
网络安全团队建设 网络安全 企业网络安全 信息安全建设 数据库