利用 路由器建立企业网络的安全机制
CISCO路由器的报文过滤可以让用户根据报文的源地址、 目的地址以及应用类型控制流入网络的数据流。访问列表是基于将规则和报文进行匹配来允许或拒绝报文的排序表。路由器对报文的控制是按照访问列表中语句创建的顺序进行的在列表的结尾处有一句隐含的“de ny a ll”表明没有被此句前访问列表通过的报文将被此句拒绝。
访问列表建立在许多有关CISCO IOS的资料中均有十分详尽的介绍在下面我仅介绍一下本人在设置访问列表所积累的部分心得。
一、建立合理的访问列表必须了解企业的应用情况
访问列表的建立是为了保护企业网络的安全因此建立安全合理的访问列表首先需要对这个企业的应用进行深入细致的了解有哪些应用、使用哪些端口访问哪些地址等等使得访问列表的建立不会影响到企业正常的网络运转。
二、根据具体应用确立访问列表的内容
1 过滤TCP Transmis sion Contro l Protoco l协议
例如某个企业总部在网络上为其分支机构提供的应用主要有⑴远程登录访问telnet:TCP port 23⑵发送接收电子邮件smtp:TCP port 25,pop3:TCP port
110⑶WWWhttp:TCP port 80而总部可以任意访问他的分支机构 那么他的路由器的访问列表定义如下access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 23access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 25access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 110access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 80access-list 100 permit tcp any any established
也有在上个月介绍到糖果主机商12周年的促销活动,我有看到不少的朋友还是选择他们家的香港虚拟主机和美国虚拟主机比较多,同时有一个网友有联系到推荐入门的个人网站主机,最后建议他选择糖果主机的迷你主机方案,适合单个站点的。这次商家又推出所谓的秋季活动促销,这里一并整理看看这个服务商在秋季活动中有哪些值得选择的主机方案,比如虚拟主机最低可以享受六折,云服务器可以享受五折优惠。 官网地址:糖果主机秋季活动促...
LightNode是一家位于香港的VPS服务商.提供基于KVM虚拟化技术的VPS.在提供全球常见节点的同时,还具备东南亚地区、中国香港等边缘节点.满足开发者建站,游戏应用,外贸电商等应用场景的需求。新用户注册充值就送,最高可获得20美元的奖励金!成为LightNode的注册用户后,还可以获得属于自己的邀请链接。通过你的邀请链接带来的注册用户,你将直接获得该用户的消费的10%返佣,永久有效!平台目前...
妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款到网站余额,超过2天...