您所在位置: 网站首页 / 文档列表 / 网络信息安全 / 文档详情
口袋书系列-防火墙产品公共知识--基本管理.docx 立即下载
上传人:qw****27 上传时间:2024-09-09 格式:DOCX 页数:25 大小:305KB 金币:15 举报 版权申诉
预览加载中,请您耐心等待几秒...

口袋书系列-防火墙产品公共知识--基本管理.docx

口袋书系列-防火墙产品公共知识--基本管理.docx

预览

免费试读已结束,剩余 15 页请下载文档后查看

15 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

/NUMPAGES25排版及打印说明:安全产品特性原理学习口袋书,本文已经排好板式,可直接设置每张两页双面打印出32开本的小册子随身携带,闲时翻阅。适用产品:USG2000/5100系列V1R5版本;USG5300/5500系列V2R1版本。ACLACL是设备实现数据控制的重要手段,它可以应用到包过滤、IPSec、QoS(QulityofService)、路由策略等功能中。定义访问控制列表是一系列有顺序的规则组的集合,这些规则根据数据包的源地址、目的地址、端口号等来描述。ACL(AccessControlList)通过规则对数据包进行分类,这些规则应用到路由设备上,路由设备根据这些规则判断哪些数据包可以接收,哪些数据包需要拒绝。例如可以用访问列表描述:拒绝任何用户终端使用Telnet登录本机。允许每个用户终端经由SMTP向本机发送电子邮件。每个ACL中可以定义多个规则,ACL规则是一个匹配选项的集合,由用户根据不同业务进行选择配置。针对不同的业务,ACL的匹配选项支持情况不相同。ACL的类型划分方式有以下几种,如HYPERLINK\l"tab01_sec_vsp_fea_ACL_0001"\o""表1-3。ACL的分类ACL类型划分依据ACL类型按照ACL规则的功能基本ACL:限制数据包的源地址。数字范围是2000~2999,即支持1000个基本ACL。高级ACL:限制数据包的源地址、目的地址、协议号、源端口和目的端口号的五元组,数字范围是3000~3999。基于MAC地址的ACL:根据报文的源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息制定匹配规则,编号范围为4000~4999。硬件包过滤ACL:根据报文源IP地址、目的IP地址、源MAC地址、目的MAC地址、协议等维度来进行流量匹配,编号范围为9000~9499。硬件包过滤ACL是一种特殊的ACL,主要用于硬件包过滤功能。将硬件包过滤ACL下发到接口卡上后,接口卡通过硬件实现包过滤功能,比普通的软件包过滤速度更快,消耗系统资源更少。根据ACL功能划分的ACL,分别支持的过滤选项如HYPERLINK\l"tab02_sec_vsp_fea_ACL_0001"\o""表1-4。不同类型ACL所支持的过滤选项ACL规则类型支持的过滤选项基本ACL源IP地址:指定ACL规则的源地址信息。如果不配置,表示任何源地址的报文都匹配。生效时间段:指定规则生效的时间范围。如果不配置,表示规则配置后马上生效。高级ACL协议类型:用名字或数字表示的协议类型。如果用整数形式,取值范围是1~255;如果用字符串形式,可以选取:gre、icmp、igmp、ip、ipinip、ospf、tcp、udp、service-set。对不同的协议类型,有不同的参数组合,TCP和UDP有源端口和目的端口可选项,其它协议类型没有。源IP地址:指定ACL规则的源地址信息。如果不配置,表示报文的任何源地址都匹配。目的IP地址:指定ACL规则的目的地址信息。如果不配置,表示报文的任何目的地址都匹配。源端口和目的端口:指定UDP或者TCP报文的目的端口信息,仅在规则指定的协议号是TCP或者UDP时有效。如果不指定,表示TCP/UDP报文的任何目的端口信息都匹配。分片报文类型:指定该规则是否仅对非首片分片报文有效。当包含此参数时表示该规则仅对非首片分片报文有效。优先级:数据包可以依据优先级字段(IP包TOS字段的高3位)进行过滤。用关键字或数字表示,数字的取值范围是0~7的整数。TCPflag:指定TCP-FLAG的值,取值范围是0~63。TOS:数据包可以依据服务类型字段进行过滤,取值范围是0~15。ICMP:ICMP包可以依据ICMP的消息名称、消息类型或消息码进行过滤,仅在报文协议是ICMP的情况下有效。如果不配置,表示任何ICMP类型的报文都匹配。生效时间段:指定规则生效的时间范围。如果不配置,表示规则配置后马上生效。基于MAC地址的ACL源MAC地址:指定ACL规则的源MAC地址信息。目的MAC地址:指定ACL规则的目的MAC地址信息。协议类型:指定二层协议的类型。cos值:指定cos的优先级。硬件包过滤ACL源IP地址:指定ACL规则的源地址信息。目的IP地址:指定ACL规则的目的地址信息。协议类型:用名字或数字表示的协议类型。指定帧的协议类型:以太网帧头部中的一个字段,用于标识该帧的协议类型。cos值:指定cos的优先级。目的各种业务通过引用ACL,对路由或报文进行规则匹配后处理。原理描述步长步长的含义是:自动为ACL规则分配编号时,规则编号之间的差值。例如,如果步长设定为5,规则
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

口袋书系列-防火墙产品公共知识--基本管理

文档大小:305KB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用