成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

訪問(wèn)控制列中的established用法說(shuō)明

網(wǎng)絡(luò) 路由交換
本文從基礎(chǔ)設(shè)置詳細(xì)的向大家介紹了ACL中的established選項(xiàng)是如何進(jìn)行的工作,同時(shí)如何使用established選項(xiàng)作為我們配置路由器的基礎(chǔ)。

本文詳細(xì)的向大家介紹了established選項(xiàng),同時(shí)給出established選項(xiàng)具體要進(jìn)行哪些工作,并且進(jìn)行哪些配置,下文給出了詳細(xì)解答。

ACL中的established選項(xiàng)

先來(lái)看一個(gè)例子:

現(xiàn)有一臺(tái)路由器A,其fa0/0口連接內(nèi)網(wǎng),內(nèi)網(wǎng)網(wǎng)段172.16.0.0/16,s0/0口連接外網(wǎng),現(xiàn)在路由器A上做如下配置:

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 established

int s0/0

ip access-group 101 in

這個(gè)配置實(shí)現(xiàn)一下目標(biāo):

外網(wǎng)只能回應(yīng)內(nèi)網(wǎng)的TCP連接,而不能發(fā)起對(duì)內(nèi)網(wǎng)的TCP連接!

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 這個(gè)命令很好理解吧?允許外網(wǎng)對(duì)內(nèi)網(wǎng)的TCP訪問(wèn)。

加上established選項(xiàng)后,ACL會(huì)對(duì)外網(wǎng)訪問(wèn)內(nèi)網(wǎng)的TCP段中的ACK或RST位進(jìn)行檢查,如果ACK或RST位被設(shè)置(使用)了,則表示數(shù)據(jù)包是正在進(jìn)行的會(huì)話的一部分,那么這個(gè)數(shù)據(jù)包會(huì)被permit。也就是說(shuō),在外網(wǎng)向內(nèi)網(wǎng)發(fā)起TCP連接的時(shí)候,由于ACK或RST位未設(shè)置,這個(gè)時(shí)候是不會(huì)被permit的。

關(guān)于TCP段中的字段:

SYN:同步   只在三次握手(建立連接)時(shí)設(shè)置

ACK:確認(rèn)   在整個(gè)TCP通信過(guò)程中都可能用到

RST:復(fù)位   四次握手不是關(guān)閉TCP連接的***方法。有時(shí),如果主機(jī)需要盡快關(guān)閉連接(或連接超時(shí),端口或主機(jī)不可達(dá)),RST將被設(shè)置。

FIN:結(jié)束   只在在四次握手(終止連接)時(shí)設(shè)置

URG:緊急

PSH:推

和我們今天說(shuō)的內(nèi)容有關(guān)字段如下:

在三次握手時(shí),發(fā)起方A首先發(fā)送SYN,接收方B回復(fù)ACK和SYN,發(fā)起方A再回復(fù)ACK。注意,發(fā)起方最開(kāi)是發(fā)送的只有SYN,沒(méi)有ACK。

四次握手時(shí),A向B發(fā)送ACK和FIN,B回復(fù)ACK,然后B向A發(fā)送ACK和FIN,A回復(fù)ACK。

在中間的傳輸過(guò)程中ACK始終被使用。

重置連接(reset)時(shí),RST會(huì)被設(shè)置,ACK可能有也可能沒(méi)有(大部分情況有)。

綜上,ACL中的established 選項(xiàng)會(huì)影響到三次握手中的***次!因?yàn)檫@次握手只有SYN,沒(méi)有ACK或RST。

簡(jiǎn)單總結(jié)一下:

ACL中的established選項(xiàng)只適用于TCP而不適用于UDP。

限制外部發(fā)起的TCP連接。

可以適用端口號(hào)進(jìn)一步限制,如:

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 eq 80 established

則不允許外網(wǎng)對(duì)內(nèi)網(wǎng)發(fā)起80端口的TCP連接。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復(fù)經(jīng)典案例
  2. 思科路由器口令恢復(fù)辦法全解
  3. 思科路由器安全性管理
  4. Cisco路由器故障診斷技術(shù)
  5. 配置CBAC,提升Cisco路由器安全
責(zé)任編輯:chenqingxiang 來(lái)源: IT實(shí)驗(yàn)室
相關(guān)推薦

2010-10-09 09:10:20

JavaScriptalert

2010-09-06 17:20:04

background-CSS

2010-08-19 11:32:10

CSSpaddingmargin

2020-11-19 10:15:56

tcpdump命令Linux

2010-01-18 10:01:48

C++中訪問(wèn)控制

2010-09-16 14:59:27

Java虛擬機(jī)

2018-12-06 08:34:15

Linux訪問(wèn)控制安全攔截技術(shù)

2012-09-18 09:50:41

2022-08-09 10:05:57

Linux命令

2012-01-10 10:05:47

文件目錄訪問(wèn)控制UGO

2025-02-27 08:15:28

2009-07-14 15:52:00

WebWork文件下載

2011-08-03 10:01:28

網(wǎng)絡(luò)智能手機(jī)

2011-08-03 10:20:27

網(wǎng)絡(luò)智能手機(jī)

2010-08-06 10:10:17

思科路由器動(dòng)態(tài)訪問(wèn)列表

2009-02-01 10:54:00

MAC地址訪問(wèn)控制

2013-08-20 10:19:38

2013-08-22 09:55:14

2010-09-01 16:43:26

Squid ACLSquid訪問(wèn)列表Squid

2011-07-25 16:13:34

SQL Server數(shù)據(jù)挖掘
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黄色片在线观看网址 | 日韩三片| 日本在线一区二区三区 | a成人| 国产成人免费视频网站高清观看视频 | 日本免费一区二区三区视频 | 欧美亚洲高清 | 日韩成人免费视频 | 日韩综合在线视频 | 一级片在线观看视频 | 91视频大全 | 亚洲国产精品久久久久 | 可以免费看的毛片 | 精品久久久久久亚洲综合网站 | 久久99国产精品 | 精品麻豆剧传媒av国产九九九 | 久久久激情 | 2018中文字幕第一页 | 成人欧美一区二区三区白人 | www.一级片 | 欧美一级视频免费看 | 婷婷国产一区二区三区 | 色婷婷综合在线观看 | www.国产精| 欧美激情五月 | 精品国产亚洲一区二区三区大结局 | 国产ts人妖另类 | 中文字幕在线免费观看 | 久久久久国产 | 宅女噜噜66国产精品观看免费 | 男人天堂网址 | 欧美偷偷操 | 91社区在线高清 | 99精品免费久久久久久久久日本 | 欧美综合一区二区 | 欧美成人一区二免费视频软件 | 欧美精品99 | www免费视频 | 精品影院| 一区二区久久 | 亚洲一区二区av |