win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

ACL的基本原理、技巧與局限

發布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

網絡中常說的ACL是Cisco IOS所提供的一種訪問控制技術,初期僅在路由器上支持,近些年來已經擴展到三層交換機,部分最新的二層交換機如2950之類也開始提供ACL的支持。只不過支持的特性不是那么完善而已。在其它廠商的路由器或多層交換機上也提供類似的技術,不過名稱和配置方式都可能有細微的差別。本文所有的配置實例均基于 Cisco IOS的ACL進行編寫。

基本原理:ACL使用包過濾技術,在路由器上讀取第三層及第四層包頭中的信息如源地址、目的地址、源端口、目的端口等,根據預先定義好的規則對包進行過濾,從而達到訪問控制的目的。

功能:網絡中的節點資源節點和用戶節點兩大類,其中資源節點提供服務或數據,用戶節點訪問資源節點所提供的服務與數據。ACL的主要功能就是一方面保護資源節點,阻止非法用戶對資源節點的訪問,另一方面限制特定的用戶節點所能具備的訪問權限。

配置ACL的基本原則:在實施ACL的過程中,應當遵循如下兩個基本原則:

最小特權原則:只給受控對象完成任務所必須的最小的權限

最靠近受控對象原則:所有的網絡層訪問權限控制

局限性:由于ACL是使用包過濾技術來實現的,過濾的依據又僅僅只是第三層和第四層包頭中的部分信息,這種技術具有一些固有的局限性,如無法識別到具體的人,無法識別到應用內部的權限級別等。因此,要達到end to end的權限控制目的,需要和系統級及應用級的訪問權限控制結合使用。

【相關文章】

  • A網絡層訪問權限控制技術-ACL詳解
  • 專題:訪問控制列表(ACL)介紹


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: ACL 原理 功能 局限性 
主站蜘蛛池模板: 伊人久久成人成综合网222| 亚洲综合区小说区激情区| 色欲人妻综合AAAAA网| 亚洲VA欧美va国产va综合| 五月婷婷综合免费| 亚洲综合精品网站在线观看| 欧美亚洲综合激情在线| 亚洲 欧美 综合 高清 在线| 青青综合在线| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品 | 欧美激情综合亚洲一二区| 三级韩国一区久久二区综合| 狠狠色伊人久久精品综合网| 国产巨作麻豆欧美亚洲综合久久| 激情综合色五月丁香六月欧美| 久久综合给久久狠狠97色 | 久久综合色之久久综合| 青青综合在线| 99久久精品国产综合一区| 亚洲国产成人久久综合野外| 亚洲色欲久久久久综合网| 综合在线视频精品专区| 色老头综合免费视频| 色综合色天天久久婷婷基地| 色青青草原桃花久久综合| 亚洲五月激情综合图片区| 色综合AV综合无码综合网站| 亚洲国产天堂久久综合| 亚洲综合色成在线播放| 狠狠久久综合| 国产成人亚洲综合无码精品| 一本一本久久a久久精品综合麻豆| 欧美综合区自拍亚洲综合天堂| 国产成人综合日韩精品无码不卡 | 久久综合九色欧美综合狠狠| 久久亚洲欧洲国产综合| 亚洲人成综合网站7777香蕉| 亚洲国产综合久久天堂| 色久综合网精品一区二区| 欧美伊香蕉久久综合类网站| 色欲综合久久躁天天躁|