|
|
|
|
对“访问控制”技术。虽然耳熟能详,但其确切的含义对很多用户来说却非常模糊,它与防火墙、防病毒、IDS等安全防护技术有何不同?它如何保护用户的信息资产?
访问控制技术通过控制与检查进出关键服务器中的访问,保护服务器中的关键数据。它是一种主机防护技术。如果说安全保护就像保护自己的球网不被攻破一样,防火墙是中卫、IDS是后卫,则访问控制就是守门员——随时准备扑出任何非法的进入。 |
| |
|
|
| 访问控制列表(ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪能些数据包可以收、哪能数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。 |
|
|
| 访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。 |
|
|
| 随着Internet/Intranet的飞速发展,全国各企事业单位都在建设局域网并连入互联网,但信息网络安全一直是我们关心的问题,而如何在路由器下通过访问控制列表(ACL)来构建计算机网络的防火墙体系结构。下面我们将用实例来讲解ACL的配置过程。 |
|
|
|