新華三H3CNE網絡工程師認證—ACL使用場景

ACL主要用于實現流量的過濾,業務中網絡的需求不止局限于能夠連同。

一、過略工具

你的公司當中有研發部門,包括有財務部門,財務部門的訪問是要做到控制的,防止被攻擊。

這種的過濾方法為,在設備側可以基于訪問需求來實現特定的流量過濾,其中過濾把最基本的ACL策略到Bt防火墻策略,由簡單到復雜有不同的工具,而我們最簡單的工具稱為ACL實現。

簡單來講,我不希望研發部門和財務部門互通,在現實生活中有很多過濾策略要求非常高,比如要求某些文件不能通過,某些文件達到過濾,某些文件達到檢測,這些需要防火墻來實現。

而在基本策略當中,如果僅僅是希望,他們部分網段之間部分部門之間不能互訪,那這個需求相對來說比較簡單。

過濾工具,比如在現實生活中,管理一個班級,需要指定班規,班規就是策略,班規里會有條文去限制,同樣我們的ACL的本質就是寫過濾的條文。在里面寫好,哪些流量可以通信,哪些不能。
在這里插入圖片描述

二、ACL實現過濾的方式

不同部門之間不能互通,他們很明顯的特征能夠代表部門,最終的結果是流量過來我來執行策略,不同部門之間哪些能夠代表一個部門的,在傳輸的IP報文當中,每一層都可以定義,網絡層當中有網段,如果收到一個數據包,源地址是192.168.2.x這樣2開頭IP全部不行,那么研發部門的流量就不能上網了,這個就叫做訪問控制。

如果VLAM10的主機原MAC為A,那么就禁止原MAC為A的。同樣,如果我不希望你打開某個網站,那么就可以在傳輸層,假設目標端口為80進行禁止。

其實,寫的就是流量特征,實現我們的策略過濾。

#define SOE_MIN          0x6000  //驅動程序處理最小值 
#define BANPING          0x6001  //過濾程序和驅動程序對話時禁ping功能編號 
#define BANIP            0x6002  //禁ip功能編號 
#define BANPORT          0x6003  //禁port功能編號 
#define NOWRULE          0x6004  //獲取防火墻當前規則功能編號 
#define SOE_MAX          0x6100  //驅動程序處理最大值 typedef struct ban_status{int ping_status;            //是否禁ping,1禁止,0未設置 int ip_status;              //是否禁ip,1禁止,0未設置 int port_status;            //是否禁port,1禁止,0未設置 unsigned int ban_ip;        //禁ip數值 unsigned short ban_port;    //禁port數值
}ban_status;

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/45034.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/45034.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/45034.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

解決IntelliJ IDEA連接MySQL時“Public Key Retrieval is not Allowed”問題

前言 在使用IntelliJ IDEA開發環境中連接MySQL數據庫時,可能會遇到“Public Key Retrieval is not allowed”這樣的錯誤提示,即使輸入的用戶名和密碼完全正確。本文將指導你如何解決這一問題,確保順利建立數據庫連接。 錯誤背景 這一問題通…

AI算力發展現狀與趨勢分析

綜合算力發展現狀與趨勢分析 在數字經濟的疾速推動下,綜合算力作為驅動各類應用和服務的新型生產力,其價值日益凸顯。我們深入探討了綜合算力的定義、重要性以及當前發展狀況;并從算力形態、運力性能和存儲技術等角度,預見了其發展…

基于Java技術的校友社交系統

你好呀,我是計算機學姐碼農小野!如果你對校友社交系統感興趣或者有相關需求,可以私信聯系我。 開發語言 Java 數據庫 MySQL 技術 Java技術SpringBoot框架 工具 IDEA/Eclipse、Navicat、Maven 系統展示 首頁 校友會信息界面 校友活動…

Sqli-labs 3

1.按照路徑http://localhost/sqli-labs/sqli-labs-master/Less-3/進入 2.判斷注入類型----字符型 Payload:?id1’) and 11-- 注:根據報錯提示的語法錯誤,在第一行中使用接近’union select 1,2,3--’)的正確語法 3.判斷注入點:…

【Linux】vim詳解

1.什么是vi/vim? 簡單來說,vi是老式的文本編輯器,不過功能已經很齊全了,但是還是有可以進步的地方。vim則可以說是程序開發者的一項很好用的工具,就連 vim的官方網站( http://www.vim.org)自己也說vim是一…

如何計算卷積層輸出圖像的大小以及池化大小輸出

如何計算卷積層輸出圖像的大小&以及池化大小輸出 卷積 在卷積神經網絡(CNN)中,計算卷積層輸出圖像的大小是一個常見的操作。以下是卷積計算的基本公式和步驟: 卷積層輸出尺寸計算公式: Output_size ? Input_s…

區塊鏈項目全球成功指南:全面覆蓋的媒體宣發策略與實踐

隨著區塊鏈技術的迅速普及和發展,全球范圍內對區塊鏈項目的關注度不斷提升。為了在國際市場上取得成功,區塊鏈項目需要通過有效的媒體宣傳策略來提高知名度,吸引投資,并建立強大的社區支持。本文將詳細介紹區塊鏈項目在海外媒體宣…

為企業提升銷售工作效率的工作手機管理系統

在競爭日益激烈的市場環境中,企業的銷售團隊如同前線戰士,其作戰效率直接關乎企業的生存與發展。然而,傳統銷售管理模式下的信息孤島、溝通不暢、數據混亂等問題,正悄然成為制約銷售效率提升的瓶頸。今天,我們為您揭秘…

在 Windows 平臺搭建 MQTT 服務

引言 MQTT 是一種輕量級、基于發布/訂閱模式的消息傳輸協議,旨在用極小的代碼空間和網絡帶寬為物聯網設備提供簡單、可靠的消息傳遞服務。MQTT 經過多年的發展,如今已被廣泛應用于資源開采、工業制造、移動通信、智能汽車等各行各業,使得 MQ…

匯聚榮做拼多多電商怎么樣?

匯聚榮做拼多多電商怎么樣?在當前電商平臺競爭激烈的背景下,拼多多憑借其獨特的商業模式和市場定位迅速崛起。對于想要加入拼多多的商家而言,了解平臺的特點、優勢及挑戰是至關重要的。本文將深入分析加入拼多多電商的多個方面,幫助讀者全面…

ubuntu計劃任務反彈

目錄 實驗環境 實驗步驟 目標主機構造任務計劃 構造語句 語句解釋 kali開啟監聽 監聽成功 問題 原因 實驗環境 攻擊者 操作系統:kali IP:192.168.244.141 目標主機 操作系統:ubuntu IP:192.168.244.151 實驗步驟 目…

論文學習_An Empirical Study of Deep Learning Models for Vulnerability Detection

1. 引言 研究背景:近年來,深度學習漏洞檢測工具取得了可喜的成果。最先進的模型報告了 0.9 的 F1 分數,并且優于靜態分析器。結果令人興奮,因為深度學習可能會給軟件保障帶來革命性的變化。因此,IBM、谷歌和亞馬遜等行業公司非常感興趣,并投入巨資開發此類工具和數據集。…

(8)揭示Python編程精髓:深潛繼承與多態的奇幻之旅

目錄 1. 命名空間與作用域1.1 命名空間概述1.2 作用域1.2.1 局部作用域1.2.2 全局作用域1.2.3 修改全局變量1.2.4 嵌套作用域 2. 繼承3. 多態(Polymorphism) 1. 命名空間與作用域 1.1 命名空間概述 命名空間是一個從名字到對象的映射,它在P…

Qt:19.浮動窗口/子窗口(子窗口介紹、代碼方式創建子窗口、設置子窗口標題、為子窗口添加控件、設置子窗口停靠位置)

目錄 1.子窗口介紹: 2.代碼方式創建子窗口: 3.設置子窗口標題: 4.為子窗口添加控件: 5.設置子窗口停靠位置。 1.子窗口介紹: 在 Qt 中,可以創建和管理子窗口(子窗口體)以實現多窗…

圖片怎么制作成長期可用的活碼?掃碼提供圖片預覽的制作技巧

現在圖片的尺寸和清晰度的質量越來越高,相對應的會占用更多的存儲空間,現在很多人會將圖片存入云端后,通過生成二維碼的方式,掃碼來查看圖片內容。圖片轉換二維碼有利于將圖片分享給其他人查看,還能夠節省更多的空間&a…

SpringBoot自己開發一個starter

提示:本文主要講述如何自行開發一個SpringBoot的starter 文章目錄 目錄 文章目錄 前言 一、Starter是什么 二、創建一個SpringBoot項目 1.創建一個基本的SpringBoot項目 2.選擇要下載的庫 三、設置項目 1.提示 2.配置pom.xml 3.重點代碼 1.創建一個User類…

16.x86游戲實戰-匯編指令push pop pushad popad

免責聲明:內容僅供學習參考,請合法利用知識,禁止進行違法犯罪活動! 本次游戲沒法給 內容參考于:微塵網絡安全 工具下載: 鏈接:https://pan.baidu.com/s/1rEEJnt85npn7N38Ai0_F2Q?pwd6tw3 提…

【第29章】MyBatis-Plus之分頁插件

文章目錄 前言一、支持的數據庫二、配置方法三、屬性介紹四、自定義 Mapper 方法中使用分頁五、其他注意事項六、Page 類七、實戰1. 配置類2. 分頁類3. 測試 總結 前言 MyBatis-Plus 的分頁插件 PaginationInnerInterceptor 提供了強大的分頁功能,支持多種數據庫&a…

Windows電腦安裝Python結合內網穿透輕松搭建可公網訪問私有網盤

文章目錄 前言1.本地文件服務器搭建1.1.Python的安裝和設置1.2.cpolar的安裝和注冊 2.本地文件服務器的發布2.1.Cpolar云端設置2.2.Cpolar本地設置 3.公網訪問測試4.結語 前言 本文主要介紹如何在Windows系統電腦上使用python這樣的簡單程序語言,在自己的電腦上搭建…

kubernetes授予用戶指定命名空間的使用權限

kubernetes授予用戶指定命名空間的使用權限 問題描述具體實現簽發客戶端證書創建RBAC策略生成kubeconfig文件 問題描述 假如我們部門來了個新同事,他需要使用kubernetes集群,但是因為他剛來,還不熟悉,所以不能直接將kubernetes集…