版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
實(shí)驗(yàn)32配置編號標(biāo)準(zhǔn)IPACL匯報(bào)人:背景描述通過單一路由器連接各部門,實(shí)施標(biāo)準(zhǔn)IPACL,限制非業(yè)務(wù)部門訪問銷售部,確保內(nèi)部網(wǎng)絡(luò)安全。企業(yè)網(wǎng)絡(luò)安全構(gòu)建互聯(lián)互通企業(yè)網(wǎng),利用路由器作為核心,實(shí)現(xiàn)部門間網(wǎng)絡(luò)隔離與互聯(lián)網(wǎng)接入,優(yōu)化資源分配與管理。網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)實(shí)驗(yàn)?zāi)康恼莆栈诰幪柕臉?biāo)準(zhǔn)IPACL技術(shù)原理,學(xué)會配置基于編號的標(biāo)準(zhǔn)IPACL。實(shí)驗(yàn)拓?fù)浒凑請D32-1所示的拓?fù)洌贓VE模擬器中搭建網(wǎng)絡(luò)。按照表32-1規(guī)劃的地址配置設(shè)備地址。實(shí)驗(yàn)拓?fù)湓O(shè)備IP地址/子網(wǎng)掩碼網(wǎng)關(guān)接口備注PC1192.168.1.2/24192.168.1.1Gi0/1后勤部計(jì)算機(jī)PC2192.168.2.2/24192.168.2.1Gi0/2財(cái)務(wù)部計(jì)算機(jī)PC3192.168.3.2/24192.168.3.1Gi0/0銷售部計(jì)算機(jī)Router192.168.1.1/24—Gi0/1后勤部網(wǎng)接口
192.168.2.1/24—Gi0/2財(cái)務(wù)部網(wǎng)接口
192.168.3.1/24—Gi0/0銷售部網(wǎng)接口
192.168.4.1/24—Gi0/8互聯(lián)網(wǎng)接口實(shí)驗(yàn)原理軟防火墻技術(shù),通過定義規(guī)則控制IP數(shù)據(jù)包,實(shí)現(xiàn)網(wǎng)絡(luò)通信數(shù)據(jù)類型及用戶設(shè)備訪問控制。IPACL也稱訪問列表(AccessList),俗稱軟防火墻技術(shù),又稱包過濾技術(shù)。IPACL通過定義一些規(guī)則對網(wǎng)絡(luò)設(shè)備接口上的IP數(shù)據(jù)包進(jìn)行控制(允許通過或丟棄),從而實(shí)現(xiàn)對網(wǎng)絡(luò)中流經(jīng)設(shè)備的IP數(shù)據(jù)包進(jìn)行過濾,限制網(wǎng)絡(luò)中的通信數(shù)據(jù)的類型,以及網(wǎng)絡(luò)的使用者或使用的設(shè)備。例如,客戶現(xiàn)場有多個(gè)網(wǎng)段,但是并不需要使這些網(wǎng)段的所有IP地址均能互通,只需要對部分IP地址進(jìn)行相關(guān)的管控,這時(shí)即可通過IPACL實(shí)現(xiàn)禁止部分IP地址互訪。IPACL原理01實(shí)驗(yàn)原理IPACL在IP數(shù)據(jù)包通過網(wǎng)絡(luò)設(shè)備時(shí)對其進(jìn)行分類、過濾,并對從指定接口輸入或者輸出的IP數(shù)據(jù)包進(jìn)行檢查,根據(jù)匹配條件(Condition)決定允許其通過(Permit)還是將其丟棄(Deny)。IPACL由一系列的表項(xiàng)組成,這些表項(xiàng)稱為訪問控制表項(xiàng)(AccessControlEntry,ACE)。其中,每個(gè)ACE都表明了滿足該表項(xiàng)的匹配條件及行為。IPACL對收到的IP數(shù)據(jù)包中的源MAC地址、目的MAC、源IP地址、目的IP地址、TCP/UDP上層協(xié)議等信息進(jìn)行檢查和過濾。IPACL實(shí)際上是IP數(shù)據(jù)包過濾技術(shù),配置在網(wǎng)絡(luò)設(shè)備中的IPACL是一張規(guī)則檢查表,這張表中包含很多規(guī)則,用于告訴交換機(jī)或者路由器哪些IP數(shù)據(jù)包允許通過、哪些IP數(shù)據(jù)包需要丟棄。通過這些安全措施,實(shí)施對網(wǎng)絡(luò)中通過的IP數(shù)據(jù)包的過濾,實(shí)現(xiàn)對網(wǎng)絡(luò)資源進(jìn)行輸入和輸出的訪問控制,最終實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)的目標(biāo)。IPACL原理01實(shí)驗(yàn)原理軟防火墻技術(shù),通過定義規(guī)則控制IP數(shù)據(jù)包,實(shí)現(xiàn)網(wǎng)絡(luò)通信數(shù)據(jù)類型及用戶設(shè)備訪問控制。IPACL原理01分類、過濾IP數(shù)據(jù)包,基于源MAC、目的MAC、IP地址等信息,實(shí)現(xiàn)網(wǎng)絡(luò)資源訪問控制,保障網(wǎng)絡(luò)安全。IPACL功能02實(shí)驗(yàn)步驟進(jìn)入特權(quán)模式,配置全局參數(shù),設(shè)置IP地址,開啟接口,完成基本網(wǎng)絡(luò)設(shè)定。路由器配置顯示直連網(wǎng)絡(luò)詳情,確認(rèn)各接口直連狀態(tài),確保網(wǎng)絡(luò)中心路由器互聯(lián)互通。直連路由表信息配置各計(jì)算機(jī)IP,測試PC
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廟灘村財(cái)務(wù)制度
- 道教場所財(cái)務(wù)制度
- 混凝土生產(chǎn)單位財(cái)務(wù)制度
- 安全管理協(xié)會財(cái)務(wù)制度
- 汽修財(cái)務(wù)制度范本
- 重要財(cái)務(wù)制度
- 內(nèi)部報(bào)銷制度
- 關(guān)于環(huán)境法規(guī)制度
- 公文抄襲整治制度
- 施工現(xiàn)場施工防高空墜物制度
- T/CECS 10378-2024建筑用輻射致冷涂料
- 潮玩行業(yè)研究報(bào)告:IP起萬物生
- 部編版小學(xué)語文四年級上冊習(xí)作《我的心兒怦怦跳》精美課件
- 湖南省永州市2025屆高一上數(shù)學(xué)期末學(xué)業(yè)質(zhì)量監(jiān)測模擬試題含解析
- 房屋過戶提公積金合同
- CJJT 164-2011 盾構(gòu)隧道管片質(zhì)量檢測技術(shù)標(biāo)準(zhǔn)
- 婚禮中心工作總結(jié)
- 《數(shù)字貿(mào)易學(xué)》教學(xué)大綱、二維碼試題及答案
- 嚴(yán)仁詞人生創(chuàng)作背景考述
- 大鎖孫天宇小品《時(shí)間都去哪了》臺詞劇本完整版-一年一度喜劇大賽
- nyt5932023年食用稻品種品質(zhì)
評論
0/150
提交評論