网络安全之ACL

news/2024/9/23 7:33:58/

ACL:访问控制列表——控制列表(策略列表),是一个控制工具。

功能:!、定义感兴趣路由(控制层面)。2、定义感兴趣流量(数据层面)。

例如:

假设在该网络中运行了某一协议,如RIP。

2与3都能学习到1上面的3个路由,1.1.1.0/24,1.1.2.0/24,1.1.3.0/24信息。但想要3不学到1.1.2.0/24的路由,把某些路由过滤掉,这种就是控制层面的策略过滤。控制层面就是路由学习,路由传递的过程,这时就可以用到ACL。

PCA能与1.1.1.0,1.1.2.0,1.1.3.0正常通信。要求禁止PCA与1.1.1.0通信,网络中的路由该学习学习不做处理,这时我们要把PCA访问1.1.1.0这一网段的所有流量抓取出来做一个过滤,这也要通过ACL进行控制,但这时控制的是数据层面的信息,是PCA访问1.1.1.0的具体流量,ICMP等。

ACL:

1、自上而下匹配,一经匹配,立即执行。

2、ACL列表的调用分为in(先匹配ACL再查看路由)和out(先查看路由再匹配ACL)。

3、必须满足金字塔型结构。

4、ACL分为标准ACL和扩展ACL。

5、在思科中末尾隐含拒绝所有,在华为中若没有匹配到ACL则执行默认处理。

例子:

若在3上做了几条ACL条目,过来一个数据在ACL条目上没有匹配上拒绝或允许,思科中将过滤,华为则该转发转发,当没有这个ACL则该执行执行,该拒绝拒绝。

ACL的基本配置请查看:ACL的基本配置-CSDN博客

扩展:

NAT:网络地址转换。

功能:

1、将大量的私有地址转换为公有地址(节约IP地址)。

2、将一个IP地址转换为另一个IP地址(公有的),增加内部网络设备的安全性。

缺陷:

1、及其消耗网络设备资源。

2、破坏了数据的端到端传输(导致有些安全技术无法有效实施)。

NAT分为三种NAT;

        1、静态NAT:一对一转换。一个私有IP对应一个公有IP。

        2、动态NAT:多对多转换。多个私有IP对应多个公有IP。

        3、easy IP NAT(NAPT就是端口NAT):多对一转换。

        定义私有范围(与动态ACL一致使用ACL)

NAT使用原理如下图所示:

如果一个服务没有TCP、UDP:其数据包【IP|ICMP】=>中ICMP必须有一个字段留下来写一个数字进行NAT的多对多映射。

NAT配置请查看:NAT基本配置-CSDN博客


http://www.ppmy.cn/news/1457994.html

相关文章

Python 二级考试刷什么题?

Python 二级考试是一种测试 Python 编程技能的标准化考试,旨在评估考生对 Python 语言的掌握程度以及其在编程实践中的应用能力。 该考试通常包含一系列的选择题和编程题,涵盖 Python 的基础知识、数据结构与算法、面向对象编程、文件操作、异常处理、模…

传神论文中心|本周人工智能领域论文推荐

在人工智能领域的快速发展中,我们不断看到令人振奋的技术进步和创新。近期,开放传神(OpenCSG)社区发现了一些值得关注的成就。在当今数字化时代,人工智能(AI)已经成为了许多领域的核心驱动力。o…

微机控制电子式万能试验机WDW-5B

一.项目简介: 国内微机控制电子式万能试验机起步于90年代初,为提高企业产品的技术水平,公司先后引进国外先进技术,使公司的产品技术水平跃上了一个新的台阶。 二.使用领域: 该产品广泛用于金属、非金属材料的拉、压…

深入浅出带你搞懂-MOSFET栅极电阻

一、MOSFET简介 MOSFET是金属(metal)—氧化物(oxide)—半导体(semiconductor)场效应晶体管,属于电压控制电流型元件,是开关电路中的基本元件,其栅极(G极&…

E. Monotonic Renumeration

链接 : Problem - E - Codeforces 思路 : 区间合并 快速幂 对于a[0],那么从第一个a[0],到最后一个a[0]这个区间内所有b值全部为b[0] 0,以此类推,对于其他值也是一样; 例如对于[1 , 2 , 1 , 2 , 3] 首先b[0] 0(题目要求) , 然后因为…

支持LLM的Markdown笔记;ComfyUI-HiDiffusion图片生成和对图像进行高质量编辑

✨ 1: ComfyUI-HiDiffusion ComfyUI-HiDiffusion是一个为HiDiffusion技术使用而定制的节点。HiDiffusion技术是专门用于在计算机视觉和图像处理中生成和改进图片质量的先进算法。该技术通常应用于图像的超分辨率、去噪、风格转换等方面。 ComfyUI-HiDiffusion的主要特点包含提…

Web3 ETF软件开发

开发Web3 ETF软件涉及到金融、法律和技术等多个领域的专业知识,因此存在以下技术难点,开发Web3 ETF软件是一项复杂的技术挑战,需要综合考虑各种因素。开发人员需要具备较强的技术能力和跨学科知识才能成功开发Web3 ETF软件。北京木奇移动技术…

炫酷Chrome:插件大礼包

Chrome浏览器以其强大的功能和丰富的扩展插件库而闻名。 其中,有些插件专为提升用户的浏览体验而设计,例如更换Chrome网页背景图、自定义鼠标点击样式,以及提供便捷的页面跳转工具等。 最近,有一款被称为“宝藏插件包”的工具引…