频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

访问控制列表ACL技术

作者: 佚名 出处:51CTO 2008-06-16 20:22    砖    好    评论   进入论坛
阅读提示:访问控制列表从概念上来讲并不复杂,复杂的是对它的配置和使用,许多初学者往往在使用访问控制列表时出现错误,下面是对几种访问控制列表的简要总结。

ACL技术在路由器中被广泛采用,它是一种基于包过滤的流控制技术。标准访问控制列表通过把源地址、目的地址及端口号作为数据包检查的基本元素,并可以规定符合条件的数据包是否允许通过。ACL通常应用在企业的出口控制上,可以通过实施ACL,可以有效的部署企业网络出网策略。随着局域网内部网络资源的增加,一些企业已经开始使用ACL来控制对局域网内部资源的访问能力,进而来保障这些资源的安全性。

ACL技术可以有效的在三层上控制网络用户对网络资源的访问,它可以具体到两台网络设备间的网络应用,也可以按照网段进行大范围的访问控制管理,为网络应用提供了一个有效的安全手段。

一方面,采用ACL技术,网络管理员需要明确每一台主机及工作站所在的IP子网并确认它们之间的访问关系,适用于网络终端数量有限的网络。对于大型网络,为了完成某些访问控制甚至不得不浪费很多的IP地址资源。同时,巨大的网络终端数量,同样会增加管理的复杂度和难度。另一方面,维护ACL不仅耗时,而且在较大程度上增加路由器开销。访问控制列表的策略性非常强,并且牵涉到网络的整体规划,它的使用对于策略制定及网络规划的人员的技术素质要求比较高。因此,是否采用ACL技术及在多大的程度上利用它,是管理效益与网络安全之间的一个权衡。
访问控制列表从概念上来讲并不复杂,复杂的是对它的配置和使用,许多初学者往往在使用访问控制列表时出现错误。
下面是对几种访问控制列表的简要总结。
◆标准IP访问控制列表
一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。编号范围是从1到99的访问控制列表是标准IP访问控制列表。
◆扩展IP访问控制列表
扩展IP访问控制列表比标准IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从100到199的访问控制列表是扩展IP访问控制列表。
◆命名的IP访问控制列表
所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表,同样包括标准和扩展两种列表,定义过滤的语句与编号方式中相似。
◆标准IPX访问控制列表
标准IPX访问控制列表的编号范围是800-899,它检查IPX源网络号和目的网络号,同样可以检查源地址和目的地址的节点号部分。
◆扩展IPX访问控制列表
扩展IPX访问控制列表在标准IPX访问控制列表的基础上,增加了对IPX报头中以下几个宇段的检查,它们是协议类型、源Socket、目标Socket。扩展IPX访问控制列表的编号范围是900-999。
◆命名的IPX访问控制列表
与命名的IP访问控制列表一样,命名的IPX访问控制列表是使用列表名取代列表编号。从而方便定义和引用列表,同样有标准和扩展之分。

【相关文章】

    【责任编辑:安妮 TEL:(010)68476606】

    专题
    见证中国网络安全二十年
    NAC安全访问控制
    微软Forefront企业安全解决方案
    VPN安全技术与应用
    安全防范与策略
    我也说两句

    匿名发表

    (如果看不清请点击图片进行更换)


    中 国 领 先 的 IT 技 术 网 站 ·
    技 术 成 就 梦 想
    订阅技术快讯
    电子杂志下载
    名称:SQL Server数据库管理精品黄皮书
    简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
    名称:2007路由技术大全
    简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
    名称:网络安全精品应用黄皮书
    简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
    SQL Server 2008/2005全解
    SQL Server 2008/..
    浏览器的战国时代
    浏览器的战国时代
    运营商封堵ADSL共享 中小企业如何应对
    运营商封堵ADSL共..
    · 运营商封堵ADSL共享 中..
    · 微软出价446亿美元收购..
    · 技术人求职简历完备手册
    · 开源虚拟化技术Xen
    · Windows Server 2008专..
    · 隐私保护技术探讨
    · 绿色IT人健康生存手册
    · 网络工程师职业规划与..
    · 杀毒软件评测专题
    · 访问控制列表(ACL)介绍
    · Vista SP1对决XP SP3
    · 华为员工自杀频频拷问..
    · 2008中国互联网大会
    · 勇闯IT培训黑色围城
    · CISSP认证成长之路
    · 解析35岁技术人的价值..
    ARP攻击防范与解决方案
    ARP攻击防范与解..
    SQL Server 2008/2005全解
    SQL Server 2008/..
    SOA 面向服务架构
    SOA 面向服务架构
    · SOA 面向服务架构
    · SQL Server 2008/2005..
    · Apache技术专题
    · 三层交换技术专题
    · SQL Server入门到精通
    · Apache技术专题
    · 国际文档格式标准开战
    · 路由器设置与口令恢复
    · PHP开发应用手册
    · SOA 面向服务架构
    · 企业数据恢复指南
    · 了解统一威胁管理(UTM)..
    · 专题:AIX操作系统管理..
    · 访问控制列表(ACL)介绍
    · 反垃圾邮件技术应用
    · ASP.NET 2.0基础开发指..
    ARP攻击防范与解决方案
    ARP攻击防范与解..
    SQL Server 2008/2005全解
    SQL Server 2008/..
    SQL Server入门到精通
    SQL Server入门到..
    · SQL Server入门到精通
    · SQL Server 2008/2005..
    · SOA 面向服务架构
    · Apache技术专题
    · 三层交换技术专题
    · Apache技术专题
    · 企业数据恢复指南
    · 路由器设置与口令恢复
    · SOA 面向服务架构
    · 了解统一威胁管理(UTM)..
    · 反垃圾邮件技术应用
    · 访问控制列表(ACL)介绍
    · PHP开发应用手册
    · 专题:AIX操作系统管理..
    · 交换机故障解决指南
    · 三层交换技术专题