97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

小心安全設置讓ACL形同虛設

發布時間:2022-05-30 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

大家都知道通過在路由器或交換機上設置訪問控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。

然而,筆者卻在實際工作中發現了一個影響安全的問題,如果對路由器的默認設置不注意的話,很可能會讓強大的ACL列表失效,就好比二戰的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內網計算機。

安全分析:

有過路由器配置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設定規則的數據包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設備的配置方法基本相同,所以筆者按照在Cisco路由器上的設置語句制定了ACL規則,并將這些規則輸入到華為路由器上。由于CISCO默認自動添加DENY ANY ANY語句,所以筆者也想當然的認為華為路由器也會默認將這個命令添加。然而,在配置后卻發現所有ACL過濾規則都沒有生效,該過濾的數據包仍然被路由器正常轉發。

經過反復研究、查詢資料,筆者發現原來華為公司的訪問控制列表在結尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設定規則的數據包將容許通過,這樣造成了一個嚴重后果,那就是不符合ACL設定規則的數據包也將被路由器無條件轉發而不是Cisco公司采用的丟棄處理,這造成了該過濾的數據包沒有被過濾,網內安全岌岌可危。非法數據包繞過了網絡管理員精心設置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內網。

解決措施:

如何解決這個問題呢?這個問題是因為華為路由器的默認設置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或將默認的ACL結尾語句設置為DENY ANY ANY.頭一種方法僅僅對當前設置的ACL生效,以后設置新ACL時路由器還是默認容許所有數據包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設備一樣的默認阻止所有數據包。

1、ACL規則直接添加法

在華為設備上設置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規則的數據包實施丟棄處理。

2.修改默認設置法

在華為設備上使用“firewall default deny”,將默認設置從容許轉發變為丟棄數據包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設置的缺陷問題。

總結:

經過這次“馬其諾”事件,我們可以發現即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設置),往往默認設置會造成很多不明不白的故障。發現問題以后也不要輕易懷疑設備硬件有問題,應該多從軟件及配置命令入手查找問題所在。一個小小的默認設置就將精心打造的防病毒體系完全突破,所以對于我們這些網絡管理員來說每次設置后都應該仔細測試下網絡狀況,確保所實施的手段得以生效。

【相關文章】

  • 專題:訪問控制列表(ACL)介紹
  • 交換機策略路由配置的應用
  • 路由器常用ACL和一些簡單防護


    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: ACL 訪問控制列表 路由器 

    上一篇:MPLS遷移完全向導

    下一篇:ACL筆記

    97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
    69精品国产久热在线观看| 性色av一区二区怡红| 国产毛片一区| 国产精品普通话对白| 首页欧美精品中文字幕| 亚洲区第一页| 69堂免费精品视频在线播放| 欧美日韩亚洲国产精品| 国产精品主播在线观看| 欧美一区网站| 国产精品亚洲人成在99www| 欧美1区二区| 日本在线啊啊| 亚洲在线观看| 欧美日韩xxxx| 成午夜精品一区二区三区软件| 国产在线看片免费视频在线观看| 97精品国产一区二区三区| 亚洲伦乱视频| 尤物精品在线| 日本午夜精品视频在线观看| 欧美黄页在线免费观看| 免费看av不卡| 免费在线观看日韩欧美| 欧美亚洲tv| 日韩成人精品一区| 国产一区观看| 日韩免费精品| 国产v日韩v欧美v| 老司机精品久久| 精品国产午夜肉伦伦影院| 欧美特黄一级大片| 亚洲精品亚洲人成在线观看| 精品久久中文| 亚洲国产专区校园欧美| 亚洲一级淫片| 国产拍在线视频| 久久亚洲美女| 色婷婷色综合| 水蜜桃久久夜色精品一区的特点| 国产精品午夜av| 欧美日韩国产综合网| 久久国产精品免费一区二区三区 | 欧美日韩一区自拍| 亚洲美女久久精品| 婷婷视频一区二区三区| 日韩理论视频| 91福利精品在线观看| 91精品久久久久久久久久不卡| 日韩美女精品| 激情五月综合网| 精品视频在线一区二区在线| 亚洲激情av| 精品资源在线| 亚洲另类黄色| 在线国产一区二区| 国产中文欧美日韩在线| 日精品一区二区三区| 亚洲二区视频| 精品国产欧美日韩一区二区三区| 亚洲视频国产精品| 国产尤物精品| 国产91在线精品| 国产欧美在线| 亚洲三级在线| aa亚洲婷婷| 日本美女一区| 欧美日韩调教| 久久国产精品毛片| 91精品国产调教在线观看| 久久精品二区亚洲w码 | 国产精品毛片在线| 国产在线观看91一区二区三区| 视频一区二区欧美| 午夜精品成人av| 国产精品最新| 日韩欧美另类中文字幕| 午夜国产欧美理论在线播放| 97精品国产| 精品免费在线| 麻豆91小视频| 日本欧美在线| 丝袜美腿成人在线| 欧美在线影院| 久久精品1区| 日韩在线欧美| 成人欧美一区二区三区的电影| 精品精品国产三级a∨在线| 69堂免费精品视频在线播放| 视频一区二区三区中文字幕| 亚洲午夜久久久久久尤物 | 欧美激情aⅴ一区二区三区| 亚洲日本久久| 蜜臀久久99精品久久久久久9| 99香蕉国产精品偷在线观看 | 亚洲色图网站| 伊人久久一区| 中文字幕亚洲精品乱码| 视频在线观看一区二区三区| 久久成人国产| 香蕉久久夜色精品国产| 9国产精品视频| 午夜精品亚洲| 在线视频免费在线观看一区二区| 激情久久婷婷| 日韩欧美一区免费| 欧美日韩尤物久久| 久久国产小视频| 久久精品av| 午夜国产欧美理论在线播放| 亚洲一区激情| 日韩精品成人在线观看| 少妇高潮一区二区三区99| 911亚洲精品| 国产精品一区2区3区| 国产精品三级| 国产专区精品| 久久婷婷丁香| 国产亚洲一级| 日韩中文字幕| 欧美aⅴ一区二区三区视频| 激情不卡一区二区三区视频在线| 国产麻豆精品| 日本一区二区免费高清| 91精品蜜臀一区二区三区在线| 亚洲免费成人| 久久午夜视频| 热久久久久久| 91亚洲国产| 亚洲成人一区| 亚洲精品美女91| 久久精品国产一区二区| 久久精品国产大片免费观看| 在线精品一区| 免费观看亚洲天堂| 久久精品欧美一区| 蜜桃视频一区二区三区| 麻豆一区二区在线| 亚洲啊v在线| 欧美资源在线| 你懂的网址国产 欧美| 久久国产亚洲精品| 日本久久二区| 日本高清不卡一区二区三区视频| 男人天堂欧美日韩| 麻豆传媒一区二区三区| 国产亚洲激情| 另类欧美日韩国产在线| 午夜日韩在线| 久久99视频| 国产精品美女久久久浪潮软件| 国产极品嫩模在线观看91精品| 亚洲一级特黄| 婷婷综合电影| 群体交乱之放荡娇妻一区二区| 亚洲三级观看| 九九精品调教| 欧美日韩1区2区3区| 久久中文字幕av| 国产精品久久亚洲不卡| 伊人久久婷婷| 激情久久一区二区| 亚洲精品乱码| 久久精品电影| 国产精品成人自拍| aa亚洲婷婷| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 视频一区二区三区在线| 国产精品色婷婷在线观看| 国产高清一区| 国产精品一区二区美女视频免费看 | 超碰在线99| 婷婷精品在线观看| 久久久精品午夜少妇| 国产伦精品一区二区三区视频| 午夜电影亚洲| 久久久久久色 | 亚洲女同av| 国产精品一区二区中文字幕| 国产农村妇女精品一区二区| av资源亚洲| 国产高清亚洲| 免费观看日韩电影| 久久精品中文| 国产一区一一区高清不卡| 日韩av一区二区在线影视| 日韩午夜黄色| 欧美日韩在线播放视频| 成人一二三区| 国产精品白丝久久av网站| 日韩一区二区三区在线看| 99久久亚洲精品蜜臀| 成人亚洲一区| 久久尤物视频| 欧美国产专区| 91亚洲精品视频在线观看| 水蜜桃久久夜色精品一区的特点 | 国产精成人品2018| 日韩国产91| 亚洲欧洲日韩精品在线|