久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

網絡層訪問權限控制技術-ACL詳解

發布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

技術從來都是一把雙刃劍,網絡應用與互聯網的普及在大幅提高企業的生產經營效率的同時,也帶來了諸如數據的安全性,員工利用互聯網做與工作不相干事等負面影響。如何將一個網絡有效的管理起來,盡可能的降低網絡所帶來的負面影響就成了擺在網絡管理員面前的一個重要課題。

A公司網管的難題

A公司的某位可憐的網管目前就面臨了一堆這樣的問題。A公司建設了一個企業網,并通過一臺路由器接入到互聯網。在網絡核心使用一臺基于IOS的多層交換機,所有的二層交換機也為可管理的基于IOS的交換機,在公司內部使用了VLAN技術,按照功能的不同分為了6個VLAN。分別是網絡設備與網管(VLAN1,10.1.1.0/24)、內部服務器(VLAN2)、Internet連接(VLAN3)、財務部(VLAN4)、市場部(VLAN5)、研發部門(VLAN6),出口路由器上Fa0/0接公司內部網,通過s0/0連接到Internet。每個網段的三層設備(也就是客戶機上的缺省網關)地址都從高位向下分配,所有的其它節點地址均從低位向上分配。該網絡的拓樸如下圖所示:


自從網絡建成后麻煩就一直沒斷過,一會兒有人試圖登錄網絡設備要搗亂;一會兒領導又在抱怨說互聯網開通后,員工成天就知道泡網;一會兒財務的人又說研發部門的員工看了不該看的數據。這些抱怨都找這位可憐的網管,搞得他頭都大了。那有什么辦法能夠解決這些問題呢?答案就是使用網絡層的訪問限制控制技術――訪問控制列表(下文簡稱ACL)。

那么,什么是ACL呢?ACL是種什么樣的技術,它能做什么,又存在一些什么樣的局限性呢?


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: ACL 路由器 訪問 權限 安全 服務 
主站蜘蛛池模板: 益阳市| 大港区| 罗田县| 拜城县| 伽师县| 离岛区| 逊克县| 金湖县| 长丰县| 泰顺县| 丹阳市| 天台县| 报价| 台前县| 昭觉县| 梓潼县| 女性| 灵山县| 申扎县| 襄樊市| 定结县| 永吉县| 烟台市| 乐山市| 财经| 衡山县| 聂拉木县| 陵水| 务川| 大安市| 遵义市| 普格县| 台州市| 思茅市| 凤凰县| 凤庆县| 永靖县| 资溪县| 青岛市| 达日县| 鱼台县|