win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

訪問控制下文ACL技術(shù)

發(fā)布時(shí)間:2022-05-30 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

ACL技術(shù)在路由器中被廣泛采用,它是一種基于包過濾的流控制技術(shù)。標(biāo)準(zhǔn)訪問控制列表通過把源地址、目的地址及端口號(hào)作為數(shù)據(jù)包檢查的基本元素,并可以規(guī)定符合條件的數(shù)據(jù)包是否允許通過。ACL通常應(yīng)用在企業(yè)的出口控制上,可以通過實(shí)施ACL,可以有效的部署企業(yè)網(wǎng)絡(luò)出網(wǎng)策略。隨著局域網(wǎng)內(nèi)部網(wǎng)絡(luò)資源的增加,一些企業(yè)已經(jīng)開始使用ACL來控制對(duì)局域網(wǎng)內(nèi)部資源的訪問能力,進(jìn)而來保障這些資源的安全性。

ACL技術(shù)可以有效的在三層上控制網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)資源的訪問,它可以具體到兩臺(tái)網(wǎng)絡(luò)設(shè)備間的網(wǎng)絡(luò)應(yīng)用,也可以按照網(wǎng)段進(jìn)行大范圍的訪問控制管理,為網(wǎng)絡(luò)應(yīng)用提供了一個(gè)有效的安全手段。

一方面,采用ACL技術(shù),網(wǎng)絡(luò)管理員需要明確每一臺(tái)主機(jī)及工作站所在的IP子網(wǎng)并確認(rèn)它們之間的訪問關(guān)系,適用于網(wǎng)絡(luò)終端數(shù)量有限的網(wǎng)絡(luò)。對(duì)于大型網(wǎng)絡(luò),為了完成某些訪問控制甚至不得不浪費(fèi)很多的IP地址資源。同時(shí),巨大的網(wǎng)絡(luò)終端數(shù)量,同樣會(huì)增加管理的復(fù)雜度和難度。另一方面,維護(hù)ACL不僅耗時(shí),而且在較大程度上增加路由器開銷。訪問控制列表的策略性非常強(qiáng),并且牽涉到網(wǎng)絡(luò)的整體規(guī)劃,它的使用對(duì)于策略制定及網(wǎng)絡(luò)規(guī)劃的人員的技術(shù)素質(zhì)要求比較高。因此,是否采用ACL技術(shù)及在多大的程度上利用它,是管理效益與網(wǎng)絡(luò)安全之間的一個(gè)權(quán)衡。
訪問控制列表從概念上來講并不復(fù)雜,復(fù)雜的是對(duì)它的配置和使用,許多初學(xué)者往往在使用訪問控制列表時(shí)出現(xiàn)錯(cuò)誤。
下面是對(duì)幾種訪問控制列表的簡(jiǎn)要總結(jié)。
◆標(biāo)準(zhǔn)IP訪問控制列表
一個(gè)標(biāo)準(zhǔn)IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對(duì)匹配的包采取拒絕或允許兩個(gè)操作。編號(hào)范圍是從1到99的訪問控制列表是標(biāo)準(zhǔn)IP訪問控制列表。
◆擴(kuò)展IP訪問控制列表
擴(kuò)展IP訪問控制列表比標(biāo)準(zhǔn)IP訪問控制列表具有更多的匹配項(xiàng),包括協(xié)議類型、源地址、目的地址、源端口、目的端口、建立連接的和IP優(yōu)先級(jí)等。編號(hào)范圍是從100到199的訪問控制列表是擴(kuò)展IP訪問控制列表。
◆命名的IP訪問控制列表
所謂命名的IP訪問控制列表是以列表名代替列表編號(hào)來定義IP訪問控制列表,同樣包括標(biāo)準(zhǔn)和擴(kuò)展兩種列表,定義過濾的語(yǔ)句與編號(hào)方式中相似。
◆標(biāo)準(zhǔn)IPX訪問控制列表
標(biāo)準(zhǔn)IPX訪問控制列表的編號(hào)范圍是800-899,它檢查IPX源網(wǎng)絡(luò)號(hào)和目的網(wǎng)絡(luò)號(hào),同樣可以檢查源地址和目的地址的節(jié)點(diǎn)號(hào)部分。
◆擴(kuò)展IPX訪問控制列表
擴(kuò)展IPX訪問控制列表在標(biāo)準(zhǔn)IPX訪問控制列表的基礎(chǔ)上,增加了對(duì)IPX報(bào)頭中以下幾個(gè)宇段的檢查,它們是協(xié)議類型、源Socket、目標(biāo)Socket。擴(kuò)展IPX訪問控制列表的編號(hào)范圍是900-999。
◆命名的IPX訪問控制列表
與命名的IP訪問控制列表一樣,命名的IPX訪問控制列表是使用列表名取代列表編號(hào)。從而方便定義和引用列表,同樣有標(biāo)準(zhǔn)和擴(kuò)展之分。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 輕松學(xué)習(xí)理解ACL訪問控制列表
  • 訪問控制列表概述


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問控制列表 路由器 安全