访问控制列表及其在校园网内网管理中的应用研究
目前,各高校都建立了自己的校园网,随着校园网上应用不断增多,学校对校园网的依赖越来越大,校园网的畅通与否将直接影响各高校的教学、科研和管理。很多学校都非常重视网络管理,但是许多学校的网络管理主要是针对出口进行管理,而忽略了内网的管理。随着网络的不断发展,三层及三层以上交换机在校园网中担当起了重要的角色,不过很多学校仅仅利用了它的一个基本功能——路由,而没有发挥其访问控制列表(Access Control List,简称ACL)的作用。本文以华为交换机的AC L为例,结合实际需求,通过AC L来加强校园网内网的管理。
1理解AC L
1.1 ACL及其工作原理。
AC L是为了过滤网络设备上的数据包,而在网络设备上设置的有限语句序列。一个IP数据包如图1所示(图中IP所承载的上层协议为TC P):
图1 IP数据包示意图
AC L就是使用包过滤技术,在网络设备上通过将报文的协议号、源地址、 目的地址、源端口号、 目的端口号与已经应用的AC L表相比较,来允许或拒绝报文通过。当报文到达时,网络设备对报文进行检查,如果报文与AC L的某条规则匹配,则执行该语句中的动作,如果报文不匹配,则检查访问表中的下一条语句,直到最后一条语句结束时仍然没有匹配语句,则报文按缺省规则被允许或拒绝(华为交换机缺省为允许)。其工作过程如图2所示:
图2访问控制列表工作工程
1.2 ACL的分类。
EtherNetservers是一家成立于2013年的英国主机商,提供基于OpenVZ和KVM架构的VPS,数据中心包括美国洛杉矶、新泽西和杰克逊维尔,商家支持使用PayPal、支付宝等付款方式,提供 60 天退款保证,这在IDC行业来说很少见,也可见商家对自家产品很有信心。有需要便宜VPS、多IP VPS的朋友可以关注一下。优惠码SUMMER-VPS-15 (终身 15% 的折扣)SUMMER-...
cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...
易探云怎么样?易探云(yitanyun.com)是一家知名云计算品牌,2017年成立,从业4年之久,目前主要从事出售香港VPS、香港独立服务器、香港站群服务器等,在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。目前,易探云推出免备案香港物理机服务器性价比很高,E3-1230 8 核*1/16G DDR3/SATA 1TB/香港BGP线路/20Mbps/不限流量,仅...