基于ACL的校园网安全技术
2013-07-23覃德泽
网络安全技术与应用 2013年3期
覃德泽
贺州学院计算机科学与信息工程学院 广西 542899
0 引言
目前,各高校基本建立了校园网,并且规模和应用在不断扩大。高校校园网通常由各机构或部门的局域网组成,如科研大楼局域网、学生宿舍局域网、教师宿舍局域网和行政大楼局域网等。局域网间的信息传递通常通过路由器来实现。校园网安全管理的一个突出问题是:用何种有效方法实现对数据流过滤或控制,即拒绝不希望的访问链接,允许正常的访问链接,达到确保网络安全运行的目的。对校园网的路由器设置恰当的访问控制列表(ACL),能够实现对不同的用户进行分别管理,限定特定网段和特定流量访问互联网,或防止未授权用户和未允许数据流通过互联网访问校园网,加强了对校园网的安全管理,有效地提高了校园网的安全性。
1 ACL技术简介
1.1 ACL定义
访问控制列表(Access control list,ACL)是一种路由器配置脚本,它使用分组过滤控制路由器根据分组报头中条件决定允许还是拒绝分组。ACL还可用于选择数据流类型,以便对其进行分析转发或其他处理。ACL是Cisco IOS软件中最常用的功能之一。
1.2 ACL分类及特点
ACL分为三种类型:标准ACL、扩展ACL和复杂 ACL。为了实现更多功能,可在标准ACL和扩展ACL的基础上构建复杂ACL,复杂ACL包括动态ACL、自反ACL和基于时间的ACL。
标准ACL是最简单的一类,只根据源IP地址允许或拒绝流量,它的编号范围是1到99和1300到1999。扩展ACL是高级的ACL,其编号范围是100到199和2000到2699,能够根据若干属性过滤IP数据包,这些属性包括:源和目的IP地址,源和目的TCP和UDP端口,协议类型(IP、ICMP、UDP、TCP或协议号)。……
登录APP查看全文
