成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

訪問控制列中的established用法說明

網絡 路由交換
本文從基礎設置詳細的向大家介紹了ACL中的established選項是如何進行的工作,同時如何使用established選項作為我們配置路由器的基礎。

本文詳細的向大家介紹了established選項,同時給出established選項具體要進行哪些工作,并且進行哪些配置,下文給出了詳細解答。

ACL中的established選項

先來看一個例子:

現有一臺路由器A,其fa0/0口連接內網,內網網段172.16.0.0/16,s0/0口連接外網,現在路由器A上做如下配置:

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 established

int s0/0

ip access-group 101 in

這個配置實現一下目標:

外網只能回應內網的TCP連接,而不能發起對內網的TCP連接!

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 這個命令很好理解吧?允許外網對內網的TCP訪問。

加上established選項后,ACL會對外網訪問內網的TCP段中的ACK或RST位進行檢查,如果ACK或RST位被設置(使用)了,則表示數據包是正在進行的會話的一部分,那么這個數據包會被permit。也就是說,在外網向內網發起TCP連接的時候,由于ACK或RST位未設置,這個時候是不會被permit的。

關于TCP段中的字段:

SYN:同步   只在三次握手(建立連接)時設置

ACK:確認   在整個TCP通信過程中都可能用到

RST:復位   四次握手不是關閉TCP連接的***方法。有時,如果主機需要盡快關閉連接(或連接超時,端口或主機不可達),RST將被設置。

FIN:結束   只在在四次握手(終止連接)時設置

URG:緊急

PSH:推

和我們今天說的內容有關字段如下:

在三次握手時,發起方A首先發送SYN,接收方B回復ACK和SYN,發起方A再回復ACK。注意,發起方最開是發送的只有SYN,沒有ACK。

四次握手時,A向B發送ACK和FIN,B回復ACK,然后B向A發送ACK和FIN,A回復ACK。

在中間的傳輸過程中ACK始終被使用。

重置連接(reset)時,RST會被設置,ACK可能有也可能沒有(大部分情況有)。

綜上,ACL中的established 選項會影響到三次握手中的***次!因為這次握手只有SYN,沒有ACK或RST。

簡單總結一下:

ACL中的established選項只適用于TCP而不適用于UDP。

限制外部發起的TCP連接。

可以適用端口號進一步限制,如:

access-list 101 permit tcp any 172.16.0.0 0.0.255.255 eq 80 established

則不允許外網對內網發起80端口的TCP連接。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. Cisco路由器故障診斷技術
  5. 配置CBAC,提升Cisco路由器安全
責任編輯:chenqingxiang 來源: IT實驗室
相關推薦

2010-10-09 09:10:20

JavaScriptalert

2010-09-06 17:20:04

background-CSS

2010-08-19 11:32:10

CSSpaddingmargin

2020-11-19 10:15:56

tcpdump命令Linux

2010-01-18 10:01:48

C++中訪問控制

2010-09-16 14:59:27

Java虛擬機

2018-12-06 08:34:15

Linux訪問控制安全攔截技術

2012-09-18 09:50:41

2022-08-09 10:05:57

Linux命令

2012-01-10 10:05:47

文件目錄訪問控制UGO

2025-02-27 08:15:28

2009-07-14 15:52:00

WebWork文件下載

2011-07-25 16:13:34

SQL Server數據挖掘

2011-08-03 10:20:27

網絡智能手機

2011-08-03 10:01:28

網絡智能手機

2010-08-06 10:10:17

思科路由器動態訪問列表

2009-02-01 10:54:00

MAC地址訪問控制

2013-08-20 10:19:38

2013-08-22 09:55:14

2010-09-01 16:43:26

Squid ACLSquid訪問列表Squid
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲三级在线观看 | 99久久精品国产一区二区三区 | 欧美日韩第一页 | 99视频入口 | 欧美精品一区二区三区在线 | 一区二区av在线 | 国产精品美女久久久久久免费 | 国产在线成人 | 国产一级一级国产 | 欧美视频一区二区三区 | 日韩中文字幕在线视频 | 日韩在线观看中文字幕 | 天堂在线网 | 欧美一级片在线看 | 国产精品激情小视频 | 黄色91在线| 久久激情视频 | 99re6在线视频 | 午夜影院网站 | 久久精品视频免费观看 | va在线 | 欧美片网站免费 | 欧美亚洲另类丝袜综合网动图 | 天天操天天射天天 | 久久69精品久久久久久久电影好 | 国产成人精品视频在线观看 | 日本黄色一级片视频 | 日韩av免费在线电影 | 日韩av一区二区在线观看 | 久久久毛片 | 成人免费片 | 亚洲黄色av | 国产福利91精品一区二区三区 | 国产日韩精品久久 | 91精品国产乱码久久久 | 日韩精品在线免费观看 | 亚洲国产精品一区二区三区 | 久久国产精彩视频 | 日日骚网 | 在线欧美 | 久久免费精品视频 |