發(fā)布時(shí)間:2022-05-30 文章來(lái)源:深度系統(tǒng)下載 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 概述: 使用fragment選項(xiàng): (2) 當(dāng)不使用frament選項(xiàng)時(shí),一個(gè)包含三層和四層信息的acl條目將對(duì)所有的數(shù)據(jù)包進(jìn)行以下控制: 如果是分片數(shù)據(jù)包的后續(xù)分片(noninitial fragment),則只檢查ACL條目中的三層部分(協(xié)議號(hào)、源、目的)。如果三層匹配而且是permit控制,則允許該分片通過;如果三層匹配而且是deny控制,則繼續(xù)檢查下一個(gè)ACL條目(和正常的ACL控制順序不同)。 (3)當(dāng)使用fragment選項(xiàng)時(shí),一個(gè)acl條目將只對(duì)分片數(shù)據(jù)包的后續(xù)分片(noninitial fragment)進(jìn)行控制;并且ACL條目中不能包含四層信息。
使用established選項(xiàng)的ACL條目:
該選項(xiàng)只能用于,目的是為了實(shí)現(xiàn)基于tcp數(shù)據(jù)段(四層pdu)中的代碼控制位的標(biāo)志進(jìn)行會(huì)話的控制,例如只允許那些已經(jīng)建立的tcp會(huì)話的流量(特征是ACK或者RST標(biāo)志已置位)。 例如:假定上圖中要實(shí)現(xiàn)以下控制,只允許Net A的所有主機(jī)初始化到Net B的TCP通信,但是不允許NetB的主機(jī)初始化到Net A的TCP通信,可以使用以下ACL實(shí)現(xiàn)。 hostname R1 小結(jié) 【相關(guān)文章】
目的>源>目的>源>協(xié)議> 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |