97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

動態ACL設置詳解

發布時間:2022-05-30 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

IP訪問控制列表算是Cisco IOS一個內在的security feature,以下是對常用的動態訪問控制列表做了個總結。

Pt.1 Lock-and-Key Security

Lock-and-Key Overview

lock-and-key動態ACL使用IP動態擴展ACL過濾IP流量。當配置了lock-and-key動態ACL之后,臨時被拒絕掉的IP流量可以獲得暫時性的許可。 lock-and-key動態ACL臨時修改路由器接口下已經存在的ACL,來允許IP流量到達目標設備。之后lock-and-key動態ACL把接口狀態還原。

通過lock-and-key動態ACL獲得訪問目標設備權限的用戶,首先要開啟到路由器的telnet會話。接著lock-and-key動態ACL自動對用戶進行認證。如果認證通過,那么用戶就獲得了臨時性的訪問權限。

Configuring Lock-and-Key

配置lock-and-key動態ACL的步驟如下:

1.設置動態ACL:

BitsCN(config)#access-list {access-list-number} [dynamic dynamic-name [timeout minutes]] {deny|permit} telnet {source source-wildcard destination destination-wildcard}

2.擴展動態ACL的絕對計時器?蛇x:

BitsCN(config)# access-list dynamic-extend

3.定義需要應用ACL的接口:

BitsCN(config)#interface {interface}

4.應用ACL:

BitsCN(config-if)#ip access-group {ACL}

5.定義VTY線路:

BitsCN(config)#line vty {line-number [ending-line-number]}

6.對用戶進行認證:

BitsCN(config)#username {username} password {password}

7.采用TACACS認證或本地認證方式。可選:

BitsCN(config-line)#login {tacacs|local}

8.創建臨時性的訪問許可權限,如果沒有定義參數host,默認為所有主機:

BitsCN(config-line)#autocommand access-enable {host} [timeout minutes]

Case 1

在5分鐘內開啟到172.16.1.2的telnet會話,如果認證成功,對用戶給予120秒的訪問許可權:


Monitoring and Maintaining Lock-and-Key

查看ACL信息:

一般情況下,TCP連接的建立需要經過三次握手的過程:

1.建立發起者向目標計算機發送一個TCP SYN數據包。

2.目標計算機收到這個TCP SYN數據包后,在內存中創建TCP連接控制塊(TCB),然后向發送源回復一個TCP確認(ACK)數據包,等待發送源的響應。

3.發送源收到TCP ACK數據包后,再以一個TCP ACK數據包,TCP連接成功。

TCP SYN洪水攻擊的過程:

1.攻擊者向目標設備發送一個TCP SYN數據包。

2.目標設備收到這個TCP SYN數據包后,建立TCB,并以一個TCP ACK數據包進行響應,等待發送源的響應。

3.而發送源則不向目標設備回復TCP ACK數據包,這樣導致目標設備一致處于等待狀態。

4.如果TCP半連接很多,會把目標設備的資源(TCB)耗盡,而不能響應正常的TCP連接請求。,從而完成拒絕服務的TCP SYN洪水攻擊。

TCP攔截特性可以防止TCP的SYN洪水攻擊。TCP攔截特性的兩種模式:

1.攔截(intercept):軟件將主動攔截每個進站的TCP連接請求(TCP SYN),并以服務器的身份,以TCP ACK數據包進行回復,然后等待來自客戶機的TCP ACK數據包。當再次收到客戶機的TCP ACK數據包后,最初的TCP SYN數據包被移交給真正的服務器,軟件進行TCP三次握手,建立TCP連接。

2.監控(watch):進站的TCP連接請求(TCP SYN)允許路由器移交給服務器,但是路由器將對連接進行監控,直到TCP連接建立完成。如果30秒內TCP連接建立不成功,路由器將發送重置(Reset)信號給服務器,服務器將清除TCP半連接。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: ACL 動態 配制 路由器 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
国产精品一线| 国产精品一页| 欧美aa国产视频| 久久成人亚洲| 97久久精品| 国产aⅴ精品一区二区三区久久| 久久国产精品美女| 不卡av一区二区| 亚洲日韩中文字幕一区| 国产高清不卡| 精品国产第一福利网站| 日本在线成人| 免费视频久久| 香蕉久久一区| 日本少妇精品亚洲第一区| 精品一区二区三区的国产在线观看 | 都市激情国产精品| 丝袜a∨在线一区二区三区不卡 | 91精品国产自产观看在线| 欧美xxxx中国| 亚洲字幕久久| 蜜桃视频在线网站| 9色国产精品| 91精品国产成人观看| 欧美交a欧美精品喷水| 国产亚洲一区二区三区啪| 欧美aa在线观看| 日韩专区视频网站| 国产精品日本一区二区不卡视频| 影音先锋久久精品| 亚洲成人免费| 婷婷综合社区| 91精品韩国| 欧美精品观看| 国产精品调教| 欧美国产专区| 精品久久免费| 欧美影院视频| 国产精品1区| 国产亚洲在线| 中文一区一区三区免费在线观| 日韩三级久久| 国产精品亚洲片在线播放| 久久精品免视看国产成人| 日韩一级精品| 欧美日韩国产免费观看视频| 麻豆成人av在线| 免费视频最近日韩| 日本亚洲最大的色成网站www | 伊人精品久久| 国产探花一区二区| 国产一区调教| 91精品福利| 麻豆91小视频| 欧美性www| 黄色在线一区| 一区二区三区四区精品视频| 日韩在线观看一区| 青草av.久久免费一区| 日本99精品| 欧美一区三区| 亚洲综合电影一区二区三区| 亚洲精品极品| 青青青免费在线视频| 日本欧美久久久久免费播放网| 欧美日韩一区二区三区在线电影| 免费看的黄色欧美网站| 欧美黄页在线免费观看| 丁香六月综合| 日韩在线卡一卡二| 精品国产日韩欧美精品国产欧美日韩一区二区三区| 国产精品一区2区3区| 国产欧美午夜| 午夜国产精品视频| 精品国内亚洲2022精品成人| 亚洲一区欧美激情| 欧美网站在线| 高清一区二区三区av| 中文字幕亚洲精品乱码| 日韩专区一卡二卡| 亚洲精品影视| 欧美在线综合| 久久国产直播| 91日韩欧美| 欧美日韩xxxx| 久久亚洲专区| 免费视频最近日韩| 久久久噜噜噜| 狠狠躁少妇一区二区三区| 视频一区视频二区中文| 欧美国产另类| 亚洲高清二区| 综合视频一区| 最新中文字幕在线播放| 一区二区三区四区日本视频| 国产精品日韩欧美一区| 久久精品资源| 日韩电影免费网址| 国产一区二区久久久久| 成人黄色av| 亚洲在线久久| 日本一不卡视频| 在线一区二区三区视频| 日韩精品一区二区三区免费视频 | 正在播放日韩精品| 国产精品欧美大片| 久久这里只有| 欧美精品福利| 亚洲一区二区毛片| 国产一区二区精品| 亚洲少妇在线| 久久亚洲精品中文字幕蜜潮电影| 亚洲小说欧美另类婷婷| 日韩理论片av| 日韩欧美四区| 亚洲一区二区网站| 欧美日韩精品一本二本三本| 在线国产一区| 国产日韩一区二区三区在线 | 五月天久久网站| 久久黄色影视| 久久久久99| 国产夫妻在线| 99久久夜色精品国产亚洲狼| 欧美精品黄色| 久久激情一区| 国产精品亚洲一区二区三区在线观看| 国产精品videossex久久发布| 日韩精品视频中文字幕| 美日韩精品视频| 亚洲精品观看| 欧美日韩亚洲国产精品| 欧美日韩精品一区二区三区视频 | 亚洲免费一区二区| 视频国产精品| 欧美日韩在线观看视频小说| 狠狠躁少妇一区二区三区| 婷婷五月色综合香五月| 亚州av乱码久久精品蜜桃| 国产精品毛片一区二区三区| 日韩精品诱惑一区?区三区| 国产精品久久久久久久久久白浆| 国产欧美一区二区三区精品观看| 亚欧成人精品| 国产精品视频首页| 玖玖精品视频| 午夜a一级毛片亚洲欧洲| 日韩欧美三区| 国产超碰精品| 亚洲精品三级| 国产一区福利| 黄色成人精品网站| 国产精品hd| 欧美激情日韩| 亚洲网址在线观看| 国产精品手机在线播放| 亚洲欧美一区在线| 国产一区导航| 亚洲福利一区| 91国内精品| 激情综合婷婷| 亚洲免费网址| 精品国产亚洲一区二区三区| 亚洲精品成人| 国产精品v亚洲精品v日韩精品| 国产一区亚洲| 国产精品久久久亚洲一区| 中文在线不卡| 国产一区二区三区黄网站| 玖玖玖国产精品| 你懂的网址国产 欧美| 99国产精品99久久久久久粉嫩| 国产乱码精品一区二区亚洲| 亚洲激情中文在线| 福利一区和二区| 三级在线观看一区二区| 香蕉人人精品| 免费在线看一区| 久久中文视频| 欧美亚洲人成在线| 中文一区一区三区高中清不卡免费| 日韩手机在线| 亚洲18在线| 欧美日韩国产精品一区二区亚洲| 国产一二在线播放| 国产精品中文字幕制服诱惑| 欧美国产免费| 久久久成人网| 日本国产欧美| 国产欧美88| 一区二区三区国产在线| 久久久久蜜桃| 国产福利一区二区三区在线播放| 国产精品久久亚洲不卡| 蜜桃久久av一区| 日本不卡免费高清视频在线| 精品91久久久久| 久久婷婷av| 日本成人一区二区| 国产情侣久久|