国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時(shí)間:2022-04-30 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個(gè)方法。

然而,筆者卻在實(shí)際工作中發(fā)現(xiàn)了一個(gè)影響安全的問(wèn)題,如果對(duì)路由器的默認(rèn)設(shè)置不注意的話,很可能會(huì)讓強(qiáng)大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計(jì)算機(jī)。

安全分析:

有過(guò)路由器配置經(jīng)驗(yàn)的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過(guò)在路由器或交換機(jī)上設(shè)置訪問(wèn)控制列表來(lái)完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問(wèn)控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語(yǔ)句,這句話的意思是將所有不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語(yǔ)句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動(dòng)添加DENY ANY ANY語(yǔ)句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會(huì)默認(rèn)將這個(gè)命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過(guò)濾規(guī)則都沒(méi)有生效,該過(guò)濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過(guò)反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來(lái)華為公司的訪問(wèn)控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語(yǔ)句,這樣對(duì)于不符合訪問(wèn)控制列表(ACL)語(yǔ)句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過(guò),這樣造成了一個(gè)嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無(wú)條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過(guò)濾的數(shù)據(jù)包沒(méi)有被過(guò)濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過(guò)了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個(gè)問(wèn)題呢?這個(gè)問(wèn)題是因?yàn)槿A為路由器的默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語(yǔ)句或?qū)⒛J(rèn)的ACL結(jié)尾語(yǔ)句設(shè)置為DENY ANY ANY.頭一種方法僅僅對(duì)當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時(shí)路由器還是默認(rèn)容許所有數(shù)據(jù)包通過(guò);而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語(yǔ)句后再使用“rule deny ip source any destination any”將沒(méi)有符合規(guī)則的數(shù)據(jù)包實(shí)施丟棄處理。

2.修改默認(rèn)設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問(wèn)題。因此筆者推薦大家使用第二種方法解決這個(gè)默認(rèn)設(shè)置的缺陷問(wèn)題。

總結(jié):

經(jīng)過(guò)這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(cè)(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會(huì)造成很多不明不白的故障。發(fā)現(xiàn)問(wèn)題以后也不要輕易懷疑設(shè)備硬件有問(wèn)題,應(yīng)該多從軟件及配置命令入手查找問(wèn)題所在。一個(gè)小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對(duì)于我們這些網(wǎng)絡(luò)管理員來(lái)說(shuō)每次設(shè)置后都應(yīng)該仔細(xì)測(cè)試下網(wǎng)絡(luò)狀況,確保所實(shí)施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問(wèn)控制列表(ACL)介紹
  • 交換機(jī)策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡(jiǎn)單防護(hù)


    網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問(wèn)控制列表 路由器 

    上一篇:ACL筆記

    国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
    亚洲国产精品第一区二区三区| 一本色道久久综合亚洲精品小说 | 欧美在线视频在线播放完整版免费观看 | 国产一区二区在线免费观看 | 一区二区欧美国产| 亚洲美女免费视频| 欧美午夜精品久久久久久人妖 | 亚洲激情视频在线观看| 亚洲日本乱码在线观看| 欧美精品久久99| 亚洲欧美日韩国产综合| 欧美中文字幕第一页| 亚洲国产精品久久久久| 日韩一级欧洲| 国产综合第一页| 亚洲日本va午夜在线影院| 国产精品不卡在线| 久久亚洲私人国产精品va| 欧美激情一区二区三区四区| 欧美一级黄色网| 免费久久99精品国产自| 亚洲欧美一级二级三级| 久久精品中文字幕免费mv| 亚洲美女免费精品视频在线观看| 亚洲国产视频直播| 日韩午夜一区| 亚洲第一精品久久忘忧草社区| 亚洲福利小视频| 国产精品视频1区| 欧美激情 亚洲a∨综合| 国产精品亚洲综合| 亚洲经典自拍| 国语自产偷拍精品视频偷| 亚洲国产中文字幕在线观看| 国产午夜精品久久久| 亚洲人成在线播放网站岛国| 国产精品福利av| 亚洲国产欧美不卡在线观看 | 久久精品国产亚洲精品| 亚洲小说欧美另类社区| 麻豆国产va免费精品高清在线| 亚洲欧美日韩精品| 欧美精品久久久久久久久久| 久久久精品动漫| 欧美午夜精品久久久久久人妖| 欧美α欧美αv大片| 国产精品一区二区在线观看| 亚洲精品国产精品国自产观看| 精品1区2区| 亚洲欧美亚洲| 亚洲男人影院| 欧美日韩国产bt| 亚洲日韩视频| 99精品欧美| 欧美片在线播放| 亚洲国产精品尤物yw在线观看| 精品动漫av| 久久久精品2019中文字幕神马| 久久精品九九| 国产一区二区你懂的| 亚洲午夜一区二区三区| 亚洲一区精彩视频| 欧美午夜国产| 亚洲视频一二区| 午夜精品久久久久99热蜜桃导演| 欧美午夜精彩| 亚洲自拍高清| 久久精品亚洲一区二区| 一区二区三区欧美| 一区二区三区你懂的| 欧美精品1区2区3区| 亚洲精品视频在线观看免费| 日韩亚洲国产欧美| 欧美日韩视频在线一区二区| 亚洲伦理中文字幕| 亚洲欧美日韩成人高清在线一区| 国产精品国产| 性欧美在线看片a免费观看| 久久精品亚洲精品| 黄色成人91| 欧美成人日韩| 一区二区三区福利| 欧美一级黄色网| 亚洲高清激情| 欧美三级不卡| 午夜在线精品偷拍| 免费一级欧美片在线播放| 亚洲欧洲另类| 欧美午夜精品理论片a级大开眼界| 在线午夜精品自拍| 久久一日本道色综合久久| 亚洲国产精品热久久| 欧美日本亚洲韩国国产| 亚洲欧美日韩在线不卡| 免费看av成人| 亚洲影院高清在线| 影音先锋另类| 欧美三级在线| 久久久免费av| 亚洲社区在线观看| 欧美三级午夜理伦三级中视频| 欧美日韩一区国产| 99re视频这里只有精品| 国产精品99久久99久久久二8| 久久国产精品久久国产精品| 麻豆国产精品va在线观看不卡| 国内外成人免费激情在线视频网站| 欧美一区二区啪啪| 久久尤物视频| 美女主播视频一区| 国产日韩欧美一区二区三区在线观看| 亚洲国产精品ⅴa在线观看| 亚洲黄网站黄| 久久久久久久久岛国免费| 亚洲综合色婷婷| 一本久道久久综合中文字幕| 你懂的视频一区二区| 亚洲高清不卡在线| 老巨人导航500精品| 久久性色av| 亚洲六月丁香色婷婷综合久久| 蜜桃av久久久亚洲精品| 亚洲免费影院| 一本一本a久久| 在线免费观看视频一区| 欧美激情91| 免费一级欧美片在线观看| 欧美一区二区三区视频| 亚洲精品女av网站| 亚洲激情网站免费观看| 国语自产精品视频在线看抢先版结局| 欧美揉bbbbb揉bbbbb| 欧美激情亚洲精品| 美女网站在线免费欧美精品| 欧美综合国产| 性久久久久久久久久久久| 亚洲一区二区av电影| 99国产精品私拍| 亚洲精品一区二区网址| 亚洲国产精品国自产拍av秋霞| 久久免费视频一区| 久久蜜桃av一区精品变态类天堂| 欧美一级成年大片在线观看| 亚洲永久免费精品| 中日韩男男gay无套 | 亚洲一区欧美一区| 亚洲五月婷婷| 亚洲综合99| 欧美一级久久久久久久大片| 欧美一级视频一区二区| 欧美一级视频| 老司机午夜精品视频| 久久在线观看视频| 欧美wwwwww| 欧美日韩一区二区视频在线观看| 欧美视频在线观看免费| 国产精品露脸自拍| 国产亚洲欧美激情| 精品不卡视频| 亚洲美女在线国产| 亚洲私人影院在线观看| 欧美一区免费视频| 麻豆成人综合网| 亚洲国产精品尤物yw在线观看| 亚洲免费观看高清完整版在线观看| 一区二区不卡在线视频 午夜欧美不卡在| 中国成人黄色视屏| 欧美一区二区成人| 欧美 日韩 国产一区二区在线视频| 欧美大片一区二区三区| 国产精品久99| 伊人久久男人天堂| 在线一区二区三区四区| 欧美伊人久久久久久午夜久久久久| 久热成人在线视频| 亚洲精品在线免费| 欧美在线啊v一区| 久久一区二区精品| 亚洲黄色毛片| 亚洲欧美日韩精品在线| 久久夜色精品国产欧美乱极品| 欧美精品一二三| 国内精品国产成人| 国产精品99久久久久久宅男| 久久久久中文| 99精品福利视频| 久久婷婷一区| 国产精品少妇自拍| 99精品久久| 久久亚洲春色中文字幕| 一片黄亚洲嫩模| 久久一区二区视频| 国产精品一区二区在线观看网站 | 欧美99在线视频观看| 日韩香蕉视频| 欧美高清不卡| 精品电影在线观看| 久久九九全国免费精品观看| 亚洲精品视频啊美女在线直播| 久久久久久穴|