国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時(shí)間:2022-04-30 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個(gè)方法。

然而,筆者卻在實(shí)際工作中發(fā)現(xiàn)了一個(gè)影響安全的問(wèn)題,如果對(duì)路由器的默認(rèn)設(shè)置不注意的話,很可能會(huì)讓強(qiáng)大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計(jì)算機(jī)。

安全分析:

有過(guò)路由器配置經(jīng)驗(yàn)的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表來(lái)完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問(wèn)控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語(yǔ)句,這句話的意思是將所有不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語(yǔ)句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動(dòng)添加DENY ANY ANY語(yǔ)句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會(huì)默認(rèn)將這個(gè)命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過(guò)濾規(guī)則都沒(méi)有生效,該過(guò)濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過(guò)反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來(lái)華為公司的訪問(wèn)控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語(yǔ)句,這樣對(duì)于不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過(guò),這樣造成了一個(gè)嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無(wú)條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過(guò)濾的數(shù)據(jù)包沒(méi)有被過(guò)濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過(guò)了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個(gè)問(wèn)題呢?這個(gè)問(wèn)題是因?yàn)槿A為路由器的默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語(yǔ)句或?qū)⒛J(rèn)的ACL結(jié)尾語(yǔ)句設(shè)置為DENY ANY ANY.頭一種方法僅僅對(duì)當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時(shí)路由器還是默認(rèn)容許所有數(shù)據(jù)包通過(guò);而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語(yǔ)句后再使用“rule deny ip source any destination any”將沒(méi)有符合規(guī)則的數(shù)據(jù)包實(shí)施丟棄處理。

2.修改默認(rèn)設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問(wèn)題。因此筆者推薦大家使用第二種方法解決這個(gè)默認(rèn)設(shè)置的缺陷問(wèn)題。

總結(jié):

經(jīng)過(guò)這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(cè)(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會(huì)造成很多不明不白的故障。發(fā)現(xiàn)問(wèn)題以后也不要輕易懷疑設(shè)備硬件有問(wèn)題,應(yīng)該多從軟件及配置命令入手查找問(wèn)題所在。一個(gè)小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對(duì)于我們這些網(wǎng)絡(luò)管理員來(lái)說(shuō)每次設(shè)置后都應(yīng)該仔細(xì)測(cè)試下網(wǎng)絡(luò)狀況,確保所實(shí)施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問(wèn)控制列表(ACL)介紹
  • 交換機(jī)策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡(jiǎn)單防護(hù)


    網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問(wèn)控制列表 路由器 

    上一篇:ACL筆記

    国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
    亚洲天堂久久| 狠狠综合久久av一区二区小说| 欧美一区二区在线观看| 欧美成人精品福利| 久久九九精品| 国产精品久久77777| 欧美激情五月| 一区精品在线| 欧美一级艳片视频免费观看| 亚洲一区三区视频在线观看| 欧美a级片一区| 欧美jizz19性欧美| 国产在线高清精品| 亚洲精品欧美精品| 久久精品人人做人人爽电影蜜月| 亚洲一区二区高清| 欧美日韩高清在线观看| 亚洲国产激情| 亚洲国产女人aaa毛片在线| 亚洲中午字幕| 欧美一区二区精品| 国产精品日本| 亚洲欧美日本精品| 午夜精品久久久久久| 国产精品久久久久久妇女6080 | 亚洲一区二区三区精品视频 | 久久久久国产精品一区二区| 国产精品久久久久久久久久免费看| 亚洲日本成人在线观看| 亚洲国产精品嫩草影院| 麻豆av一区二区三区| 亚洲成人资源| 亚洲黄色精品| 欧美日韩国产区| 亚洲另类在线视频| 亚洲欧美在线免费| 国产视频一区在线| 久久人人97超碰国产公开结果| 久久综合久久久久88| 亚洲第一天堂av| 欧美激情亚洲综合一区| 亚洲精品视频在线| 欧美一区二区三区视频| 国产一区二区欧美| 免费视频亚洲| 在线一区日本视频| 久久成人精品视频| 怡红院精品视频在线观看极品| 久久综合色综合88| 亚洲精品色婷婷福利天堂| 亚洲欧美日韩国产一区| 国产一区二区精品久久| 你懂的国产精品永久在线| 亚洲美洲欧洲综合国产一区| 欧美一级在线视频| 在线观看一区| 欧美日韩不卡| 午夜欧美不卡精品aaaaa| 女同一区二区| 这里是久久伊人| 国产一区二区三区久久久久久久久| 久久视频在线看| 亚洲视频中文字幕| 美国成人直播| 亚洲免费在线看| 亚洲高清电影| 国产精品亚洲一区二区三区在线| 欧美自拍偷拍| 99精品99久久久久久宅男| 久久久国产精品一区二区中文 | 欧美与欧洲交xxxx免费观看| 欧美成人一区二区三区在线观看 | 亚洲一区日本| 亚洲国产99| 国产日韩在线看片| 欧美高清视频www夜色资源网| 亚洲一区在线观看视频| 亚洲国产精品ⅴa在线观看| 久久se精品一区精品二区| 亚洲精品视频二区| 精品不卡一区| 国产美女精品免费电影| 欧美激情免费观看| 老色鬼精品视频在线观看播放| 亚洲欧美一区二区三区久久| 亚洲国内精品| 免费一级欧美片在线播放| 欧美亚洲日本国产| 亚洲午夜视频在线| 夜夜嗨av一区二区三区网站四季av| 国产一区欧美| 国产精品羞羞答答| 欧美三级第一页| 欧美日韩不卡一区| 欧美18av| 欧美成ee人免费视频| 久久精品亚洲精品| 欧美一级片一区| 欧美一级精品大片| 亚洲一区二区免费看| aⅴ色国产欧美| 亚洲精品乱码久久久久久蜜桃麻豆| 免费不卡中文字幕视频| 久久久久久有精品国产| 久久本道综合色狠狠五月| 午夜精品久久久久久99热| 一区二区三区产品免费精品久久75| 亚洲精品美女| 亚洲精品少妇网址| 日韩午夜一区| 亚洲毛片在线免费观看| 亚洲日本欧美在线| 日韩午夜一区| 中日韩午夜理伦电影免费| 亚洲婷婷免费| 性欧美精品高清| 久久激情五月激情| 久久亚洲欧美国产精品乐播| 久久久中精品2020中文| 久久婷婷久久| 欧美高清视频一区二区三区在线观看 | 欧美激情精品久久久六区热门 | 久久女同互慰一区二区三区| 久久久国产成人精品| 久久日韩精品| 欧美激情第8页| 欧美先锋影音| 国产日韩精品久久久| 国产一区二区三区自拍| 伊人影院久久| 亚洲精品综合| 午夜精品视频| 美女脱光内衣内裤视频久久网站| 美女主播一区| 日韩视频免费在线观看| 亚洲一区区二区| 久久久亚洲综合| 免费欧美日韩| 国产精品久久久久久模特| 黄色一区二区在线| 香蕉久久夜色精品国产| 牛夜精品久久久久久久99黑人 | 亚洲午夜一区二区三区| 久久精品视频在线播放| 欧美高清视频一区二区三区在线观看| 亚洲美女在线视频| 欧美尤物一区| 欧美日韩国产影片| 娇妻被交换粗又大又硬视频欧美| 亚洲美女色禁图| 久久久www| 亚洲精品少妇网址| 久久久久成人精品免费播放动漫| 欧美日韩一卡二卡| 国外精品视频| 亚洲伊人色欲综合网| 欧美电影免费观看高清完整版| 一区二区电影免费在线观看| 久久精品一本| 国产精品网曝门| 日韩天堂在线视频| 久热精品视频在线观看| 99热在这里有精品免费| 久久婷婷激情| 国产欧美亚洲一区| 一本久道综合久久精品| 欧美gay视频激情| 欧美一区二区三区四区高清| 欧美日韩国产一区| 亚洲欧洲三级电影| 蜜乳av另类精品一区二区| 中日韩高清电影网| 欧美日韩国产精品| 伊人精品久久久久7777| 欧美在线关看| 一本大道av伊人久久综合| 免费中文日韩| 一区二区亚洲欧洲国产日韩| 欧美专区在线观看一区| av成人激情| 欧美日韩免费一区二区三区| 91久久精品日日躁夜夜躁欧美 | 久久久久久欧美| 国产日韩欧美一二三区| 亚洲曰本av电影| 亚洲免费电影在线| 欧美激情1区| 亚洲精品一区二区三区在线观看| 麻豆国产精品777777在线| 欧美在线影院在线视频| 国产日韩欧美综合在线| 欧美中文字幕| 午夜精品www| 国产亚洲精品高潮| 久久精品99无色码中文字幕| 亚洲欧美一区二区激情| 国产亚洲毛片| 玖玖玖国产精品| 久久综合给合久久狠狠狠97色69| 国产真实精品久久二三区|