网站大量收购闲置独家精品文档,联系QQ:2885784924

企业内网安全控制课程.ppt

  1. 1、本文档共87页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业内网安全控制课程

* * * * * * * * * * * ACL分类-扩展访问列表 ? 扩展ACL可以根据数据包内的源、目的地址,应用服务进行过滤。 学生网段 校领导网段 邮件server WEBserver 目的地址 源地址 协议 端口号 100-199号列表 TCP/UDP 数据 IP eg.HDLC IP扩展访问列表(1) 扩展访问控制列表 可以通过两种方式为扩展ACL语句分组:通过编号或名称 编号的扩展ACL 创建扩展ACL 接口上应用 Router(config)# access-list listnumber { permit | deny } protocol source source- wildcard–mask destination destination-wildcard–mask [operator operand] Router(config-if)# ip access-group {id|name} {in|out} 扩展访问控制列表 命名的标准ACL 定义扩展ACL名称 定义规则 在接口上应用 Router(config)# ip acess-list extended name Router(config-if)# ip access-group {id|name} {in|out} Router(conig-ext-nacl)# {deny|permit} protocol {source source-wildcard |host source| any}[operator port] 验证ACL配置 显示所有协议的所有ACL 查看接口应用的ACL情况 Router# show access-lists Router# show ip access-group 冲击波(MS Blaster)病毒 --蠕虫病毒,大量ICMP扫描,导致网络阻塞 利用ACL关闭ICMP服务,以及相应端口。 益处:抑制蠕虫攻击,控制蠕虫蔓延,保证网络带宽。 配置示例: access-list?101?deny?tcp?any?any?eq?135 阻止感染病毒的PC向其它正常PC的135端口发布攻击代码。 access-list?101?deny?udp?any?any?eq?tftp 限制目标主机通过tftp下载病毒。 access-list?101?deny?icmp any any 阻断感染病毒的PC向外发送大量的ICMP报文,防止其堵塞网络。 接入交换机RG-S2126G防病毒配置 RG-2126G-2(config)# ip access-list extended deny_worms RG-2126G-2(config-ext-nacl)# deny tcp any any eq 135 RG-2126G-2(config-ext-nacl)# deny tcp any any eq 136 RG-2126G-2(config-ext-nacl)# deny tcp any any eq 137 RG-2126G-2(config-ext-nacl)# deny tcp any any eq 138 RG-2126G-2(config-ext-nacl)# deny tcp any any eq 139 RG-2126G-2(config-ext-nacl)# deny tcp any any eq 445 RG-2126G-2(config-ext-nacl)# deny udp any any eq 135 RG-2126G-2(config-ext-nacl)# deny udp any any eq 136 RG-2126G-2(config-ext-nacl)# deny udp any any eq netbios-ns RG-2126G-2(config-ext-nacl)# deny udp any any eq netbios-dgm RG-2126G-2(config-ext-nacl)# deny udp any any eq netbios-ss RG-2126G-2(config-ext-nacl)# deny udp any any eq 445 RG-2126G-2(config-ext-nacl)# permit ip any any RG-2126G-2(config-ext-nacl)#exit RG-2126G-2(config)#interface range

文档评论(0)

yaoyaoba + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档