利用 路由器建立企业网络的安全机制
CISCO路由器的报文过滤可以让用户根据报文的源地址、 目的地址以及应用类型控制流入网络的数据流。访问列表是基于将规则和报文进行匹配来允许或拒绝报文的排序表。路由器对报文的控制是按照访问列表中语句创建的顺序进行的在列表的结尾处有一句隐含的“de ny a ll”表明没有被此句前访问列表通过的报文将被此句拒绝。
访问列表建立在许多有关CISCO IOS的资料中均有十分详尽的介绍在下面我仅介绍一下本人在设置访问列表所积累的部分心得。
一、建立合理的访问列表必须了解企业的应用情况
访问列表的建立是为了保护企业网络的安全因此建立安全合理的访问列表首先需要对这个企业的应用进行深入细致的了解有哪些应用、使用哪些端口访问哪些地址等等使得访问列表的建立不会影响到企业正常的网络运转。
二、根据具体应用确立访问列表的内容
1 过滤TCP Transmis sion Contro l Protoco l协议
例如某个企业总部在网络上为其分支机构提供的应用主要有⑴远程登录访问telnet:TCP port 23⑵发送接收电子邮件smtp:TCP port 25,pop3:TCP port
110⑶WWWhttp:TCP port 80而总部可以任意访问他的分支机构 那么他的路由器的访问列表定义如下access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 23access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 25access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 110access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 80access-list 100 permit tcp any any established
wordpress高级全行业大气外贸主题,wordpress通用全行业高级外贸企业在线询单自适应主题建站程序,完善的外贸企业建站功能模块 + 高效通用的后台自定义设置,更实用的移动设备特色功能模块 + 更适于欧美国外用户操作体验 大气简洁的网站风格设计 + 高效优化的网站程序结构,更利于Goolge等SEO搜索优化和站点收录排名。点击进入:wordpress高级全行业大气外贸主题主题价格:¥398...
PhotonVPS 服务商我们是不是已经很久没有见过?曾经也是相当的火爆的,我们中文习惯称作为饭桶VPS主机商。翻看之前的文章,在2015年之前也有较多商家的活动分享的,这几年由于服务商太多,乃至于有一些老牌的服务商都逐渐淡忘。这不有看到PhotonVPS商家发布促销活动。PhotonVPS 商家七月份推出首月半价Linux系统VPS主机,首月低至2.5美元,有洛杉矶、达拉斯、阿什本机房,除提供普...
傲游主机怎么样?傲游主机是一家成立于2010年的老牌国外VPS服务商,在澳大利亚及美国均注册公司,是由在澳洲留学的害羞哥、主机论坛知名版主组长等大佬创建,拥有多家海外直连线路机房资源,提供基于VPS主机和独立服务器租用等,其中VPS基于KVM或者XEN架构,可选机房包括中国香港、美国洛杉矶、韩国、日本、德国、荷兰等,均为CN2或者国内直连优秀线路。傲游主机提供8折优惠码:haixiuge,适用于全...