关于ACL技术在校园网管理与安全控制中应用的思考
2021-12-13高彬
电子元器件与信息技术 2021年8期
高彬
(山东省滨州市邹平市礼参中学,山东 滨州 256200)
0 引言
校园网局域网络的组成部分有很多,涉及管理、教学、行政、学生机房网络和多系部办公网络等。现阶段高校校园网网络流量最为常见的三种类型就是HTTP、P2P和对等网流量,它们支撑着校园网的基本载体一直维持为数字信息平台,在很大程度上推动了校园内教学资源与网络信息数据共享化、互动化的发展。不过ACL技术的有效应用让校园路由器访问控制列表进入了全新的改善阶段,通过对路由器和交换出入口之间访问细则的更新设置,顺利实施了校园网络安全管理及流量的合理控制。
1 ACL工作原理
将ACL技术应用于路由器配置中就能有效过滤出入于路由器器接口的数据包,具体工作过程就是数据包中第三、第四这两层包头中的信息,比如源端口号、源IP地址、目的端口号、目的IP地址和协议类型等会读取到路由器中,首先进入对比环节,将访问控制列表中的首条语句条件作为对比标准,以匹配为例,需要围绕语句中的允许(permit)和拒绝(deny)数据流通过量进行对比,无需找寻另外的语句,完成ACL执行指令即可[1];在第一条语句不匹配的时候再按顺序进行第二条、第三条语句比较,直至最后一句;在过程中遇到匹配条件时,就直接按照匹配语句的permit和deny执行即可;若没有一条符合匹配条件的语句,需要以末尾隐式deny语句执行,拒绝数据流通过。
2 ACL技术分类与功能
根据所使用的判断条件不同,ACL基本上分为以下两大类。……
登录APP查看全文
