国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

動態ACL配置詳解(1)
2009-01-11   

 

IP訪問控制列表算是Cisco IOS一個內在的security feature,以下是對常用的動態訪問控制列表做了個總結。

Pt.1 Lock-and-Key Security

Lock-and-Key Overview

lock-and-key動態ACL使用IP動態擴展ACL過濾IP流量。當配置了lock-and-key動態ACL之后,臨時被拒絕掉的IP流量可以獲得暫時性的許可。 lock-and-key動態ACL臨時修改路由器接口下已經存在的ACL,來允許IP流量到達目標設備。之后lock-and-key動態ACL把接口狀態還原。

通過lock-and-key動態ACL獲得訪問目標設備權限的用戶,首先要開啟到路由器的telnet會話。接著lock-and-key動態ACL自動對用戶進行認證。如果認證通過,那么用戶就獲得了臨時性的訪問權限。

Configuring Lock-and-Key

配置lock-and-key動態ACL的步驟如下:

1.設置動態ACL:

BitsCN(config)#access-list {access-list-number} [dynamic dynamic-name [timeout minutes]] {deny|permit} telnet {source source-wildcard destination destination-wildcard}

2.擴展動態ACL的絕對計時器??蛇x:

BitsCN(config)# access-list dynamic-extend

3.定義需要應用ACL的接口:

BitsCN(config)#interface {interface}

4.應用ACL:

BitsCN(config-if)#ip access-group {ACL}

5.定義VTY線路:

BitsCN(config)#line vty {line-number [ending-line-number]}

6.對用戶進行認證:

BitsCN(config)#username {username} password {password}

7.采用TACACS認證或本地認證方式??蛇x:

BitsCN(config-line)#login {tacacs|local}

8.創建臨時性的訪問許可權限,如果沒有定義參數host,默認為所有主機:

BitsCN(config-line)#autocommand access-enable {host} [timeout minutes]

Case 1

在5分鐘內開啟到172.16.1.2的telnet會話,如果認證成功,對用戶給予120秒的訪問許可權:

!
interface Ethernet0
description this document is written by *****
description powered by BitsCN 
ip address 172.16.1.1 255.255.255.0
ip access-group 101 in
!
access-list 101 permit tcp any host 172.16.1.2 eq telnet
access-list 101 dynamic BitsCN timeout 120 permit ip any any
! 
line vty 0 4
login tacacs
autocommand access-enable timeout 5
! 


Monitoring and Maintaining Lock-and-Key

查看ACL信息:

BitsCN#show access-lists
Pt.2 TCP Intercepting
TCP Intercepting Overview 

一般情況下,TCP連接的建立需要經過三次握手的過程:

1.建立發起者向目標計算機發送一個TCP SYN數據包。

2.目標計算機收到這個TCP SYN數據包后,在內存中創建TCP連接控制塊(TCB),然后向發送源回復一個TCP確認(ACK)數據包,等待發送源的響應。

3.發送源收到TCP ACK數據包后,再以一個TCP ACK數據包,TCP連接成功。

TCP SYN洪水攻擊的過程:

1.攻擊者向目標設備發送一個TCP SYN數據包。

2.目標設備收到這個TCP SYN數據包后,建立TCB,并以一個TCP ACK數據包進行響應,等待發送源的響應。

3.而發送源則不向目標設備回復TCP ACK數據包,這樣導致目標設備一致處于等待狀態。

4.如果TCP半連接很多,會把目標設備的資源(TCB)耗盡,而不能響應正常的TCP連接請求。,從而完成拒絕服務的TCP SYN洪水攻擊。

TCP攔截特性可以防止TCP的SYN洪水攻擊。TCP攔截特性的兩種模式:

1.攔截(intercept):軟件將主動攔截每個進站的TCP連接請求(TCP SYN),并以服務器的身份,以TCP ACK數據包進行回復,然后等待來自客戶機的TCP ACK數據包。當再次收到客戶機的TCP ACK數據包后,最初的TCP SYN數據包被移交給真正的服務器,軟件進行TCP三次握手,建立TCP連接。

2.監控(watch):進站的TCP連接請求(TCP SYN)允許路由器移交給服務器,但是路由器將對連接進行監控,直到TCP連接建立完成。如果30秒內TCP連接建立不成功,路由器將發送重置(Reset)信號給服務器,服務器將清除TCP半連接。


共3頁: 1 [2] [3] 下一頁
 
 第 1 頁:  第 2 頁:Configuring TCP Intercepting
 第 3 頁:Configuring Reflexive ACL

熱詞搜索:

上一篇:基于MAC的訪問控制列表詳解
下一篇:軟交換和IMS(IP多媒體)概況及應用(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91蜜桃传媒精品久久久一区二区| 欧美老肥妇做.爰bbww视频| 国产剧情一区二区三区| 日本不卡1234视频| 国产一区二区在线电影| 午夜一区二区三区在线观看| 日韩电影在线免费观看| 激情欧美日韩一区二区| 成人免费av资源| 欧美一区永久视频免费观看| 欧美日韩在线免费视频| 亚洲精品一区二区三区四区高清| 国产亚洲精品久| 亚洲第一福利一区| 国产一区二区在线视频| 波多野结衣视频一区| 欧美一区二区三区影视| 国产精品人人做人人爽人人添| 亚洲国产欧美在线人成| 成人午夜又粗又硬又大| 欧美一区二区三区色| 亚洲欧美成人一区二区三区| 狠狠色2019综合网| 欧美二区在线观看| 亚洲人成网站精品片在线观看| 亚洲国产综合91精品麻豆| 风间由美一区二区av101| 3d成人动漫网站| 亚洲午夜久久久久| 日韩一级大片在线| 亚洲日本在线天堂| 国产成人免费视频网站| 日韩亚洲欧美一区| 亚州成人在线电影| 欧美优质美女网站| 亚洲日本欧美天堂| 91麻豆福利精品推荐| 久久久久久97三级| 国产一区久久久| 精品免费一区二区三区| 日本sm残虐另类| 精品视频一区三区九区| 亚洲在线视频一区| 在线观看www91| 视频一区国产视频| 8x8x8国产精品| 久久99久久99小草精品免视看| 555夜色666亚洲国产免| 美国欧美日韩国产在线播放| 欧美一二三四在线| 国产精品资源在线观看| 五月婷婷欧美视频| 在线观看视频一区| 国产盗摄视频一区二区三区| 91网上在线视频| 亚洲精品久久久久久国产精华液| 成人一区二区视频| 亚洲精品国产无天堂网2021| 色哟哟一区二区在线观看| 天天综合天天做天天综合| 91精品国产免费| 成人黄色小视频| 亚洲国产sm捆绑调教视频| 欧美一级午夜免费电影| 国产aⅴ精品一区二区三区色成熟| 国产精品国产自产拍高清av| 欧美日韩免费一区二区三区 | 国产精品另类一区| 91色在线porny| 热久久免费视频| 亚洲午夜三级在线| 日韩欧美国产综合| 91啪亚洲精品| 精品一区二区在线观看| 亚洲欧美综合另类在线卡通| 欧美一区二区三区在线视频| eeuss影院一区二区三区| 午夜日韩在线电影| 亚洲精品免费一二三区| 久久日韩精品一区二区五区| 欧美无乱码久久久免费午夜一区| 国产一区二区三区四区在线观看| 亚洲夂夂婷婷色拍ww47| 欧美激情一区在线| 久久久久国产精品麻豆| 欧美一级片在线观看| 色婷婷一区二区| 丁香亚洲综合激情啪啪综合| 免费观看在线综合| 亚洲成人一区在线| 亚洲欧美激情小说另类| 国产日韩v精品一区二区| 日韩欧美黄色影院| 日韩精品一区二区三区视频在线观看 | 国产精品拍天天在线| 欧美成人官网二区| 精品奇米国产一区二区三区| 日韩免费视频线观看| 日韩一级欧美一级| 精品国产乱码久久久久久免费| 91精品国产色综合久久不卡蜜臀| 在线免费观看视频一区| 在线精品视频免费播放| 在线一区二区观看| 4438x成人网最大色成网站| 欧美精品久久一区二区三区| 9191国产精品| 精品日韩av一区二区| 国产日韩av一区二区| 中文字幕中文字幕在线一区| 成人免费视频在线观看| 亚洲va韩国va欧美va精品| 另类小说图片综合网| 国产乱人伦偷精品视频不卡| 丁香婷婷综合网| 欧美日韩一区二区三区高清| 欧美一区二区三区视频免费 | 成人av资源在线观看| 99精品国产91久久久久久| 欧美性受极品xxxx喷水| 欧美mv日韩mv国产| 日韩美女视频一区二区 | 日日嗨av一区二区三区四区| 日韩1区2区日韩1区2区| 国产精品影视在线观看| 色哟哟一区二区| 久久综合国产精品| 亚洲精品视频一区二区| 久久99日本精品| 欧美影院一区二区| 中文天堂在线一区| 麻豆精品在线观看| 精品视频全国免费看| 欧美国产精品v| 麻豆91精品91久久久的内涵| av网站免费线看精品| 精品日韩欧美一区二区| 亚洲成人777| 国产69精品久久久久777| 一本久道中文字幕精品亚洲嫩| 欧美在线观看视频在线| 欧美撒尿777hd撒尿| 国产精品国产a| 国产一区二区三区免费看| 欧美久久免费观看| 一区二区三区四区精品在线视频 | 91在线精品一区二区| 亚洲精品一区二区三区香蕉| 日本免费在线视频不卡一不卡二| 99久久久国产精品免费蜜臀| 国产三级精品视频| 国产一区日韩二区欧美三区| 欧美一级生活片| 美腿丝袜一区二区三区| 日韩视频在线你懂得| 日韩av一区二区在线影视| 欧美日韩国产中文| 天天做天天摸天天爽国产一区| 色老汉av一区二区三区| 亚洲综合av网| 欧美一区二区在线免费播放| 毛片av中文字幕一区二区| 精品入口麻豆88视频| 极品少妇一区二区三区精品视频| 精品日韩一区二区三区免费视频| 久久精品久久综合| 中文字幕的久久| 一本大道av伊人久久综合| 亚洲国产裸拍裸体视频在线观看乱了| 色婷婷久久综合| 免费视频一区二区| 国产午夜精品理论片a级大结局| 粉嫩在线一区二区三区视频| 樱花草国产18久久久久| 欧美一卡二卡三卡| 91在线小视频| 免费观看在线色综合| 1区2区3区欧美| 日韩免费在线观看| 91啪亚洲精品| 国产一区二区在线电影| 亚洲影视在线观看| 欧美精品一区视频| 欧美日韩一二区| 国产成人在线影院 | 一区二区三区高清不卡| 日韩欧美在线网站| 欧美在线观看一区二区| 国产酒店精品激情| 日韩av电影免费观看高清完整版| 国产欧美一区二区三区网站 | 亚洲人快播电影网| 日韩女优av电影| 欧美精品久久久久久久多人混战| 高清成人在线观看| 免费成人小视频| 午夜精品在线看| 一区二区不卡在线视频 午夜欧美不卡在 | 一区二区高清在线| 中文字幕中文字幕一区|