设为首页收藏本站language 语言切换
查看: 23273|回复: 414
收起左侧

[书籍] 【好书推荐】C i s c o访问控制列表配置指南

  [复制链接]
发表于 2011-6-20 09:07:41 | 显示全部楼层 |阅读模式
第1章引言
我们在序言中讲过,路由器的访问表是网络防御的前沿阵地。我们还讲过,访问表提供
了一种机制,可以控制通过路由器的不同接口的信息流。这种机制允许用户使用访问表来管
理信息流,以制定公司内网络相关策略。这些策略可以描述安全功能,并且反映流量的优先
级别。例如,某个组织可能希望允许或拒绝I n t e r n e t对内部We b服务器的访问,或者允许内部
局域网( Local Area Network ,L A N)上一个或多个工作站能够将流量发到广域网( Wi d e
Area Network,WA N)的AT M骨干网络上。这些情形,以及其他的一些功能,都可以通过访
问表来达到目的。
本章的目标是让读者了解全书的内容。首先,向读者介绍C i s c o专业领域的一些概念,先
简要描述路由器的功能,以及C i s c o访问表的一些基本知识。然后,对全书提供一个概括性的
描述,主要是讲述后续章节中将介绍的知识内容。
1.1 Cisco专业参考指南
C i s c o专业参考指南系列提供了操作C i s c o设备的一些信息和一系列的实践实例,读者可以
使用这些知识来满足自己单位的特别需要。参考指南系列的第一本书集中阐述访问表,并提
供了各种类型的访问表的使用方法、访问表的创建和格式,以及应用到接口和进行操作的详
细信息。我们为各种截然不同的访问表类型提供了一系列的实例,在实例中,先给出一个通
用的格式,包括应用场景或问题的一个概括性描述,用来说明路由器L A N或WA N接口的网络
示意图。然后,再讲述访问表的I O S语句,这些I O S语句可以用来解决应用或问题。每一个访
问表实例都包括用来实现的访问表的基本原理。
1.2 路由器的任务
从操作的观点上看来,路由器的作用是将报文( P a c k e t)从一个网络传输到另外一个网络。
路由器工作于网络层,根据开放式系统互连( Open Systems Interconnection,O S I)参考模型,
它实现的是第三层的功能。通过检测报文的网络地址,路由器可以用来决定报文流的去向,
并且创建和维护路由表。在过去的2 0年中,人们开发了5 0多种路由协议,而路由信息协议
(Routing Information Protocol,R I P)、开放式最短路径优先(Open Shortest Path First,O S P F)、
边界网关协议(Border Gateway Protocol)只是这5 0多种协议中的3种。从安全的角度上看来,
路由器是保护网络的“前沿阵地”。这种保护措施是通过创建访问表来允许或拒绝报文通过路
由器的接口来实现的。
C i s c o公司的路由器支持两种类型的访问表:基本访问表和扩展访问表。基本访问表控制
基于网络地址的信息流。扩展访问表通过网络地址和传输中的数据类型进行信息流控制。尽
管访问表可以认为是保护网络的第一关,当前实现的路由器并不实际检验报文中的信息域,
也不维护关于连接状态的信息。换句话说,每一个报文被分别检验,路由器并不判断某个报
文是否为一个合法对话流中的一部分。

游客,如果您要查看本帖隐藏内容请回复





                               
登录/注册后可看大图
该贴已经同步到 fulltimes的微博
发表于 2011-6-20 09:18:12 | 显示全部楼层
好好好好
沙发 2011-6-20 09:18:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-20 09:48:55 | 显示全部楼层
谢谢分享!~
板凳 2011-6-20 09:48:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-20 11:53:44 | 显示全部楼层
谢谢 楼主分享
地板 2011-6-20 11:53:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-20 14:12:03 | 显示全部楼层
1111111111111
5# 2011-6-20 14:12:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-20 16:47:40 | 显示全部楼层
是详解码??
6# 2011-6-20 16:47:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-20 17:14:31 | 显示全部楼层
iexie
7# 2011-6-20 17:14:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-23 19:48:46 | 显示全部楼层
顶一下,不错不错....
8# 2011-6-23 19:48:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-26 08:42:43 | 显示全部楼层
9# 2011-6-26 08:42:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-26 09:29:38 | 显示全部楼层
看看学习一下
10# 2011-6-26 09:29:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-26 12:20:48 | 显示全部楼层
回复看看学习下
11# 2011-6-26 12:20:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-27 20:03:10 | 显示全部楼层
好书啊
12# 2011-6-27 20:03:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-27 20:39:58 | 显示全部楼层
看看先
13# 2011-6-27 20:39:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-28 16:44:37 | 显示全部楼层
我要学习^
14# 2011-6-28 16:44:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-28 16:59:48 | 显示全部楼层
什么?acl?
15# 2011-6-28 16:59:48 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 08:52 , Processed in 0.137056 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表