国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時(shí)間:2022-04-30 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個(gè)方法。

然而,筆者卻在實(shí)際工作中發(fā)現(xiàn)了一個(gè)影響安全的問(wèn)題,如果對(duì)路由器的默認(rèn)設(shè)置不注意的話,很可能會(huì)讓強(qiáng)大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計(jì)算機(jī)。

安全分析:

有過(guò)路由器配置經(jīng)驗(yàn)的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表來(lái)完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問(wèn)控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語(yǔ)句,這句話的意思是將所有不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語(yǔ)句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動(dòng)添加DENY ANY ANY語(yǔ)句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會(huì)默認(rèn)將這個(gè)命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過(guò)濾規(guī)則都沒(méi)有生效,該過(guò)濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過(guò)反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來(lái)華為公司的訪問(wèn)控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語(yǔ)句,這樣對(duì)于不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過(guò),這樣造成了一個(gè)嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無(wú)條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過(guò)濾的數(shù)據(jù)包沒(méi)有被過(guò)濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過(guò)了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個(gè)問(wèn)題呢?這個(gè)問(wèn)題是因?yàn)槿A為路由器的默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語(yǔ)句或?qū)⒛J(rèn)的ACL結(jié)尾語(yǔ)句設(shè)置為DENY ANY ANY.頭一種方法僅僅對(duì)當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時(shí)路由器還是默認(rèn)容許所有數(shù)據(jù)包通過(guò);而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語(yǔ)句后再使用“rule deny ip source any destination any”將沒(méi)有符合規(guī)則的數(shù)據(jù)包實(shí)施丟棄處理。

2.修改默認(rèn)設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問(wèn)題。因此筆者推薦大家使用第二種方法解決這個(gè)默認(rèn)設(shè)置的缺陷問(wèn)題。

總結(jié):

經(jīng)過(guò)這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(cè)(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會(huì)造成很多不明不白的故障。發(fā)現(xiàn)問(wèn)題以后也不要輕易懷疑設(shè)備硬件有問(wèn)題,應(yīng)該多從軟件及配置命令入手查找問(wèn)題所在。一個(gè)小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對(duì)于我們這些網(wǎng)絡(luò)管理員來(lái)說(shuō)每次設(shè)置后都應(yīng)該仔細(xì)測(cè)試下網(wǎng)絡(luò)狀況,確保所實(shí)施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問(wèn)控制列表(ACL)介紹
  • 交換機(jī)策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡(jiǎn)單防護(hù)


    網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問(wèn)控制列表 路由器 

    上一篇:ACL筆記

    国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
    亚洲欧美国产va在线影院| 欧美日韩视频在线一区二区| 国产精品久久精品日日| 在线亚洲伦理| 洋洋av久久久久久久一区| 欧美性色综合| 亚洲欧美日韩中文视频| 亚洲欧美日韩中文播放| 欧美一级专区| 性久久久久久久久久久久| 亚洲区中文字幕| 欧美激情1区| 亚洲视频第一页| 亚洲香蕉视频| 在线电影欧美日韩一区二区私密| 欧美成人国产va精品日本一级| 久久久五月天| 9l视频自拍蝌蚪9l视频成人| 一本色道久久88精品综合| 国产精品嫩草久久久久| 久久精品亚洲一区| 欧美成人视屏| 欧美亚洲日本国产| 久久精品亚洲精品| 在线综合亚洲| 久久狠狠亚洲综合| 亚洲精品你懂的| 亚洲欧美日韩国产精品| 亚洲激情视频在线观看| 一区二区三区产品免费精品久久75| 国产视频久久久久久久| 亚洲福利小视频| 国产伦精品一区二区三区视频孕妇 | 亚洲丶国产丶欧美一区二区三区| 欧美成人国产| 久久精品中文| 欧美日韩综合在线| 欧美aa在线视频| 国产精品乱码妇女bbbb| 亚洲成色777777在线观看影院| 欧美无乱码久久久免费午夜一区| 久久日韩粉嫩一区二区三区| 欧美日韩精品免费| 欧美波霸影院| 国内精品久久久久影院优| 国产在线视频不卡二| 99re热精品| 国产精品www| 欧美韩日视频| 国产亚洲女人久久久久毛片| 亚洲九九精品| 亚洲国产毛片完整版| 亚洲男同1069视频| 在线视频你懂得一区| 免费的成人av| 久久永久免费| 黄色av成人| 欧美亚洲免费电影| 欧美亚洲在线观看| 欧美日韩一区二区三区免费| 欧美黑人多人双交| 在线观看三级视频欧美| 久久黄金**| 久久久99爱| 国产日韩欧美在线视频观看| 亚洲欧美日韩国产一区二区| 亚洲综合视频一区| 国产精品久久久久久久久搜平片| 亚洲欧洲一区二区三区久久| 亚洲欧洲日本在线| 欧美激情中文字幕在线| 亚洲欧洲日韩在线| 一区二区三区日韩| 欧美三日本三级少妇三99| 亚洲第一网站| 国产一区二区三区免费在线观看 | 久久久精品性| 久久不见久久见免费视频1| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久 | 欧美日本免费一区二区三区| 亚洲国产精品高清久久久| 亚洲精品免费在线| 欧美精品一区二区蜜臀亚洲| 亚洲精品欧美| 午夜精品一区二区在线观看| 国产欧美日韩视频一区二区三区| 欧美在线free| 欧美激情导航| 一区二区欧美日韩| 国产精品日韩一区二区三区| 久久精品盗摄| 亚洲国产精品一区二区www在线| 亚洲精品乱码久久久久久按摩观| 国产精品高精视频免费| 亚洲一级免费视频| 久久乐国产精品| 亚洲精品国产精品国自产在线| 欧美激情中文字幕在线| 亚洲一区影院| 亚洲第一区在线观看| 亚洲欧美日本伦理| 一区在线电影| 欧美午夜免费电影| 久久精品成人| 日韩一二在线观看| 久久一区二区三区四区五区| 一二三区精品福利视频| 国产日韩亚洲| 欧美日本一区| 久久久xxx| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲一区二区在线免费观看| 久久久久久9999| 亚洲巨乳在线| 国产日韩欧美视频在线| 免播放器亚洲| 亚洲免费在线视频一区 二区| 欧美成人激情视频免费观看| 亚洲一区亚洲| 日韩视频一区二区三区在线播放免费观看 | 国产拍揄自揄精品视频麻豆| 久久嫩草精品久久久精品| 欧美激情一区二区三区高清视频| 欧美日韩在线播放一区二区| 久久xxxx| 亚洲一区二区毛片| 亚洲三级观看| 蜜臀av性久久久久蜜臀aⅴ四虎 | 一区二区三区在线高清| 欧美视频网站| 欧美肥婆bbw| 久久久91精品国产一区二区三区| 亚洲视频在线观看视频| 亚洲精品女人| 狂野欧美激情性xxxx| 欧美影院视频| 午夜精品久久久久久久久久久久| 一区二区三区国产在线观看| 亚洲国产精品免费| 经典三级久久| 一区二区三区在线免费观看| 国产麻豆综合| 国产欧美一区视频| 国产精品女主播在线观看 | 欧美国产一区在线| 亚洲精品国久久99热| 精品99一区二区| 国产午夜精品理论片a级大结局| 国产精品二区在线| 国产精品久久久久久久久久直播 | aa亚洲婷婷| 一本不卡影院| 一区二区三区 在线观看视| 亚洲美女少妇无套啪啪呻吟| 亚洲美女免费视频| 中国av一区| 亚洲欧美亚洲| 欧美一区二区三区免费视频| 性做久久久久久免费观看欧美| 亚洲欧美日韩一区二区三区在线观看| 中国成人在线视频| 午夜精品久久久久久久男人的天堂| 亚洲欧美国产77777| 久久高清国产| 欧美福利电影在线观看| 欧美精品在线视频| 亚洲欧美日韩国产综合| 欧美一区激情| 久久精品一区| 免费久久精品视频| 亚洲国产精品黑人久久久 | 亚洲精品在线看| 夜夜爽www精品| 亚洲中字在线| 久久精品一本| 亚洲黄色大片| 亚洲欧美电影在线观看| 久久久水蜜桃av免费网站| 欧美激情中文字幕在线| 国产精品免费区二区三区观看| 国产一区二区日韩精品| 亚洲日本成人| 小黄鸭精品密入口导航| 免费av成人在线| av成人激情| 久久久噜噜噜久久久| 欧美日韩在线观看视频| 国产真实精品久久二三区| 亚洲日本久久| 久久九九国产精品| 亚洲精品乱码久久久久| 乱中年女人伦av一区二区| 夜夜夜久久久| 久久大香伊蕉在人线观看热2| 久久人人97超碰人人澡爱香蕉| 欧美精品在线看| 一区二区在线观看视频| 亚洲性视频网址| 欧美凹凸一区二区三区视频| 亚洲一区二区精品视频|