利用 路由器建立企业网络的安全机制
CISCO路由器的报文过滤可以让用户根据报文的源地址、 目的地址以及应用类型控制流入网络的数据流。访问列表是基于将规则和报文进行匹配来允许或拒绝报文的排序表。路由器对报文的控制是按照访问列表中语句创建的顺序进行的在列表的结尾处有一句隐含的“de ny a ll”表明没有被此句前访问列表通过的报文将被此句拒绝。
访问列表建立在许多有关CISCO IOS的资料中均有十分详尽的介绍在下面我仅介绍一下本人在设置访问列表所积累的部分心得。
一、建立合理的访问列表必须了解企业的应用情况
访问列表的建立是为了保护企业网络的安全因此建立安全合理的访问列表首先需要对这个企业的应用进行深入细致的了解有哪些应用、使用哪些端口访问哪些地址等等使得访问列表的建立不会影响到企业正常的网络运转。
二、根据具体应用确立访问列表的内容
1 过滤TCP Transmis sion Contro l Protoco l协议
例如某个企业总部在网络上为其分支机构提供的应用主要有⑴远程登录访问telnet:TCP port 23⑵发送接收电子邮件smtp:TCP port 25,pop3:TCP port
110⑶WWWhttp:TCP port 80而总部可以任意访问他的分支机构 那么他的路由器的访问列表定义如下access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 23access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 25access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 110access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 80access-list 100 permit tcp any any established
优惠码年付一次性5折优惠码:TYO-Lite-Open-Beta-1y-50OFF永久8折优惠码:TYO-Lite-Open-Beta-Recur-20OFF日本vpsCPU内存SSD流量带宽价格购买1核1.5G20 GB4 TB1Gbps$10.9/月购买2核2 G40 GB6 TB1Gbps$16.9/月购买2核4 G60 GB8 TB1Gbps$21.9/月购买4核4 G80 GB12 TB...
易探云服务器怎么样?易探云是国内一家云计算服务商家,致力香港云服务器、美国云服务器、国内外服务器租用及托管等互联网业务,目前主要地区为运作香港BGP、香港CN2、广东、北京、深圳等地区。目前,易探云推出的国内云服务器优惠活动,国内云服务器2核2G5M云服务器低至330元/年起;成都4核8G/200G硬盘/15M带宽,仅1888元/3年起!易探云便宜vps服务器配置推荐:易探云vps云主机,入门型云...
易探云怎么样?易探云是目前国内少数优质的香港云服务器服务商家,目前推出多个香港机房的香港云服务器,有新界、九龙、沙田、葵湾等机房,还提供CN2、BGP及CN2三网直连香港云服务器。近年来,许多企业外贸出海会选择香港云服务器来部署自己的外贸网站,使得越来越多的用户会选择易探云作为网站服务提供平台。今天,云服务器网(yuntue.com)小编来谈谈易探云和易探云服务器怎么样?具体香港云服务器多少钱1个...