精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

小心安全設(shè)置讓ACL形同虛設(shè)

發(fā)布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

大家都知道通過在路由器或交換機(jī)上設(shè)置訪問控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。

然而,筆者卻在實際工作中發(fā)現(xiàn)了一個影響安全的問題,如果對路由器的默認(rèn)設(shè)置不注意的話,很可能會讓強(qiáng)大的ACL列表失效,就好比二戰(zhàn)的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內(nèi)網(wǎng)計算機(jī)。

安全分析:

有過路由器配置經(jīng)驗的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過在路由器或交換機(jī)上設(shè)置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器上的設(shè)置語句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動添加DENY ANY ANY語句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會默認(rèn)將這個命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過濾規(guī)則都沒有生效,該過濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來華為公司的訪問控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過,這樣造成了一個嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過濾的數(shù)據(jù)包沒有被過濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施:

如何解決這個問題呢?這個問題是因為華為路由器的默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或?qū)⒛J(rèn)的ACL結(jié)尾語句設(shè)置為DENY ANY ANY.頭一種方法僅僅對當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時路由器還是默認(rèn)容許所有數(shù)據(jù)包通過;而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規(guī)則的數(shù)據(jù)包實施丟棄處理。

2.修改默認(rèn)設(shè)置法

在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認(rèn)設(shè)置的缺陷問題。

總結(jié):

經(jīng)過這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會造成很多不明不白的故障。發(fā)現(xiàn)問題以后也不要輕易懷疑設(shè)備硬件有問題,應(yīng)該多從軟件及配置命令入手查找問題所在。一個小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對于我們這些網(wǎng)絡(luò)管理員來說每次設(shè)置后都應(yīng)該仔細(xì)測試下網(wǎng)絡(luò)狀況,確保所實施的手段得以生效。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 交換機(jī)策略路由配置的應(yīng)用
  • 路由器常用ACL和一些簡單防護(hù)


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL 訪問控制列表 路由器 

    上一篇:ACL筆記

    精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
    精品美女在线观看| 亚洲精品欧美综合四区| 51精品国自产在线| 欧美丝袜丝交足nylons图片| 久久精品导航| 色欲综合视频天天天| 色狠狠色噜噜噜综合网| 色综合久久99| 欧美日韩亚洲综合在线| 欧美日韩性生活| 日韩一级大片在线| 精品第一国产综合精品aⅴ| 欧美va在线播放| 国产性天天综合网| 日韩伦理免费电影| 亚洲福利视频一区二区| 日韩制服丝袜先锋影音| 久久99精品久久久久久久久久久久| 麻豆国产一区二区| 国产精品一卡二卡在线观看| 国产传媒久久文化传媒| 91网址在线看| 日韩午夜在线电影| 久久人人97超碰人人澡爱香蕉| 日本丶国产丶欧美色综合| 欧美日韩高清一区| 欧美本精品男人aⅴ天堂| 欧美精品一区男女天堂| 亚洲欧洲美洲综合色网| 午夜精品一区二区三区电影天堂| 日韩av在线播放中文字幕| 韩国三级电影一区二区| 欧美淫片网站| 久久av最新网址| 日韩欧美国产一区二区在线播放| 日本一区二区综合亚洲| 亚洲444eee在线观看| 国产精品99久久不卡二区| 欧美三级视频| 在线观看一区日韩| 国产亚洲精品超碰| 午夜精品久久久久久不卡8050| 国产乱码精品一区二区三区忘忧草| 91色婷婷久久久久合中文| 亚洲精品国产日韩| 欧美精品电影在线播放| 国产精品久久午夜夜伦鲁鲁| 青青国产91久久久久久| 国产精品123| 日韩午夜在线| 久久综合色综合88| 三级不卡在线观看| 91女神在线视频| 亚洲欧美日韩一区在线观看| 日韩精品最新网址| 亚洲18色成人| 99精品视频一区二区三区| 午夜在线观看免费一区| 精品1区2区在线观看| 婷婷久久综合九色国产成人| 欧美aⅴ99久久黑人专区| 久久深夜福利| 中文字幕一区二区日韩精品绯色| 精品在线免费视频| 国产亚洲精品v| 久久综合999| 久久99精品国产91久久来源| 国产精品初高中精品久久| 欧美美女一区二区在线观看| 亚洲精品国产一区二区三区四区在线| 国产麻豆精品95视频| 欧美亚洲免费| 中文字幕一区二区三区视频| 国产aⅴ精品一区二区三区色成熟| 国产精品一区二区a| 国产欧美精品一区| 国产精品66部| 奶水喷射视频一区| 亚洲免费伊人电影| 欧美成人嫩草网站| 日韩一级完整毛片| 麻豆高清免费国产一区| 鲁大师成人一区二区三区| 艳妇臀荡乳欲伦亚洲一区| 成人app在线| 99久久久久久99| 精品日韩99亚洲| 国产在线视频精品一区| 欧美亚洲高清一区二区三区不卡| 夜夜嗨av一区二区三区| 亚洲一级高清| 国产精品麻豆一区二区| 午夜精品国产| 久久这里只精品最新地址| 国产不卡视频一区二区三区| 欧美精品一级二级三级| 狠狠色综合播放一区二区| 欧美中文字幕一区二区三区亚洲| 午夜日韩在线观看| 玖玖视频精品| 日韩高清国产一区在线| 久久综合一区| 老色鬼精品视频在线观看播放| 久久久久久国产精品mv| 天天综合日日夜夜精品| 色噜噜狠狠成人中文综合| 男人的j进女人的j一区| 91久久国产综合久久| 精品综合久久久久久8888| 欧美日韩国产三级| 国产精品综合二区| 337p粉嫩大胆噜噜噜噜噜91av| av一区二区久久| 久久婷婷色综合| 国内一区二区在线视频观看| 亚洲天天做日日做天天谢日日欢| 在线亚洲自拍| 日本aⅴ精品一区二区三区| 精品视频在线免费| aa级大片欧美| 最好看的中文字幕久久| 久久精品午夜| 国产精品1024| 国产精品沙发午睡系列990531| 亚洲三级毛片| 免费在线看成人av| 欧美va亚洲va| 亚洲国产一区二区在线| 视频一区二区不卡| 91精品国产乱| 亚洲视频免费| 免费欧美在线视频| 精品久久人人做人人爰| 免费在线成人| 免费视频一区二区| 国产在线精品一区二区三区不卡| 亚洲免费观看高清完整| 精品免费视频一区二区| 欧美午夜免费电影| 欧美吞精做爰啪啪高潮| 国产xxx精品视频大全| 国产精品欧美精品| 一本久道久久综合中文字幕| 成人性生交大片免费| 亚洲欧美激情插| 欧美精品三级日韩久久| 国内揄拍国内精品久久| 免费一级片91| 中文字幕乱码日本亚洲一区二区| 色综合久久久网| 欧美精品亚洲| 久久精品国产色蜜蜜麻豆| 国产欧美精品国产国产专区 | 成人黄色网址在线观看| 亚洲狼人国产精品| 欧美一级高清大全免费观看| 亚洲国产精品日韩| 国产一区二区三区黄视频| 一色屋精品亚洲香蕉网站| 欧美人狂配大交3d怪物一区| 一区在线免费观看| 国产.欧美.日韩| 午夜激情一区二区三区| 国产午夜亚洲精品羞羞网站| 色婷婷精品久久二区二区蜜臂av| 欧美精品1区| 国产精品一区二区在线观看网站| 亚洲一区影音先锋| 久久精品亚洲麻豆av一区二区 | 综合在线观看色| 日韩精品自拍偷拍| 欧美唯美清纯偷拍| 亚洲免费网址| 亚洲成人在线网站| 成人自拍视频在线观看| 日本精品视频一区二区| 久久国产生活片100| 亚洲精品午夜久久久| 色8久久精品久久久久久蜜| 亚洲va欧美va人人爽午夜| 精品精品欲导航| 欧美日本视频在线| 媚黑女一区二区| 亚洲韩日在线| 91丝袜美腿高跟国产极品老师| 精品一区二区日韩| 日本欧美在线看| 亚洲3atv精品一区二区三区| 亚洲视频图片小说| 国产精品女同一区二区三区| 久久婷婷国产综合精品青草 | 亚洲无人区一区| 亚洲精品视频在线| 亚洲精品久久7777| 国产精品不卡在线观看| 国产欧美视频一区二区| 久久精品视频在线看| 久久先锋资源网| 久久噜噜亚洲综合| 久久先锋影音av鲁色资源|