利用 路由器建立企业网络的安全机制
CISCO路由器的报文过滤可以让用户根据报文的源地址、 目的地址以及应用类型控制流入网络的数据流。访问列表是基于将规则和报文进行匹配来允许或拒绝报文的排序表。路由器对报文的控制是按照访问列表中语句创建的顺序进行的在列表的结尾处有一句隐含的“de ny a ll”表明没有被此句前访问列表通过的报文将被此句拒绝。
访问列表建立在许多有关CISCO IOS的资料中均有十分详尽的介绍在下面我仅介绍一下本人在设置访问列表所积累的部分心得。
一、建立合理的访问列表必须了解企业的应用情况
访问列表的建立是为了保护企业网络的安全因此建立安全合理的访问列表首先需要对这个企业的应用进行深入细致的了解有哪些应用、使用哪些端口访问哪些地址等等使得访问列表的建立不会影响到企业正常的网络运转。
二、根据具体应用确立访问列表的内容
1 过滤TCP Transmis sion Contro l Protoco l协议
例如某个企业总部在网络上为其分支机构提供的应用主要有⑴远程登录访问telnet:TCP port 23⑵发送接收电子邮件smtp:TCP port 25,pop3:TCP port
110⑶WWWhttp:TCP port 80而总部可以任意访问他的分支机构 那么他的路由器的访问列表定义如下access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 23access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 25access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 110access-list 100 permit tcp any 192.168.18.00.0.0.255 eq 80access-list 100 permit tcp any any established
melbicom从2015年就开始运作了,在国内也是有一定的粉丝群,站长最早是从2017年开始介绍melbicom。上一次测评melbicom是在2018年,由于期间有不少人持续关注这个品牌,而且站长貌似也听说过路由什么的有变动的迹象。为此,今天重新对莫斯科数据中心的VPS进行一次简单测评,数据仅供参考。官方网站: https://melbicom.net比特币、信用卡、PayPal、支付宝、银联...
RackNerd 商家给的感觉就是一直蹭节日热点,然后时不时通过修改配置结构不断的提供低价年付的VPS主机,不过他们家还是在做事的,这么两年多的发展,居然已经有新增至十几个数据中心,而且产品线发展也是比较丰富。比如也有独立服务器业务,不过在他们轮番的低价年付VPS主机活动下,他们的服务器估摸着销路不是太好的。这里,今天有看到RackNerd商家的独立服务器业务有促销。这次提供美国多个机房的高配独立...
这个月11号ShockHosting发了个新上日本东京机房的邮件,并且表示其他机房可以申请转移到日本,刚好赵容手里有个美国的也没数据就发工单申请新开了一个,这里做个简单的测试,方便大家参考。ShockHosting成立于2013年,目前提供的VPS主机可以选择11个数据中心,包括美国洛杉矶、芝加哥、达拉斯、杰克逊维尔、新泽西、澳大利亚、新加坡、日本、荷兰和英国等。官方网站:https://shoc...