【正文】
網(wǎng)絡(luò)設(shè)備。它有兩種服務(wù)類型:SNMP和SNMPTRAP。R1(config)ip accesslist extended netR1(configextnacl)deny udp any any eq 161……對(duì)外屏蔽遠(yuǎn)程登錄協(xié)議TelnetR1(configextnacl)deny tcp any any eq 23對(duì)外屏蔽其他不安全的協(xié)議和服務(wù)這樣的協(xié)議主要有SUN OS的文件共享協(xié)議端口2049,遠(yuǎn)程執(zhí)行(rsh)、遠(yuǎn)程登錄(rlogin)和遠(yuǎn)程命令(rcmd)端口5151514,遠(yuǎn)程過(guò)程調(diào)用(SUNRPC)端口111。R1(configextnacl)deny tcp any any range 512 514……防止DoS攻擊DoS攻擊(Denial of Service Attack,拒絕服務(wù)攻擊)是一種非常常見而且極具破壞力的攻擊手段,它可以導(dǎo)致服務(wù)器、網(wǎng)絡(luò)設(shè)備的正常服務(wù)進(jìn)程停止,嚴(yán)重時(shí)會(huì)導(dǎo)致服務(wù)器操作系統(tǒng)崩潰。R1(configextnacl)deny udp any any eq 7……R1(config)int f0/0R1(configif)no ip directedbroadcast最后一行的設(shè)置禁止子網(wǎng)內(nèi)廣播保護(hù)路由器安全作為內(nèi)網(wǎng)、外網(wǎng)間屏障的路由器,保護(hù)自身安全的重要性也是不言而喻的。為了阻止黑客入侵路由器,必須對(duì)路由器的訪問(wèn)位置加以限制。應(yīng)只允許來(lái)自服務(wù)器群的IP地址使用Telnet訪問(wèn)并配置路由器,內(nèi)部其他部分的主機(jī)都不能用Telnet訪問(wèn)和配置路由器。R1(config)accesslist 1 permit R1(config)line vty 0 4R1(configline)accessclass 1 inR1(configline)password ciscoR1(configline)enable password cisco系統(tǒng)測(cè)試當(dāng)校園網(wǎng)環(huán)境建成后,應(yīng)對(duì)校園網(wǎng)的整體運(yùn)行情況做一下細(xì)致的測(cè)試和評(píng)估。大致包含以下測(cè)試:對(duì)相同VLAN內(nèi)通信進(jìn)行測(cè)試、對(duì)不同VLAN內(nèi)的通信進(jìn)行測(cè)試、對(duì)內(nèi)部網(wǎng)的ACL進(jìn)行測(cè)試、對(duì)廣域網(wǎng)接入路由器上的ACL進(jìn)行測(cè)試。測(cè)試相同VLAN內(nèi)通信添加一臺(tái)財(cái)務(wù)處VLAN30的主機(jī),與VLAN30的用PING命令測(cè)試聯(lián)通性。PCping Pinging with 32 bytes of data:Reply from : bytes=32 time=47ms TTL=128成功聯(lián)通測(cè)試不同VLAN間通信PCping Pinging with 32 bytes of data:Request timed out.連接失敗,證明ACL設(shè)置成功。PCping Pinging with 32 bytes of data:Request timed out.連接失敗,證明ACL設(shè)置成功。測(cè)試路由器ACL使用服務(wù)器群Telnet路由器PCtelnet Trying ...OpenUser Access VerificationPassword:Telnet成功使用其他VLAN主機(jī)Telnet路由器PCtelnet Trying ...% Connection refused by remote hostTelnet失敗,路由器ACL設(shè)置成功。添加一臺(tái)路由器,與校園網(wǎng)路由器的S2/0口相連,發(fā)送SNMP,Telnet等應(yīng)用包。Extended IP access list net deny udp any any eq snmp (3 match(es)) deny udp any any eq 162 (1 match(es)) 顯示阻止成功。5 小結(jié)本文所介紹的校園網(wǎng)ACL設(shè)置滿足了校園網(wǎng)用戶的實(shí)際需要,保證了校園網(wǎng)內(nèi)部的安全,并能達(dá)到防止了外部入侵的目的。通過(guò)Packet Tracer ,確保了ACL命令的可行性。參考文獻(xiàn):[1] .[M].北京:清華大學(xué)出版社,2004[2] 周星,[J].河南大學(xué)學(xué)報(bào),2004,20(5):5658[3] 付國(guó)瑜,黃賢英,[J].重慶工學(xué)院學(xué)報(bào),2005,25(8):2630 [4] “防火”功能研究[J].蘇州大學(xué)學(xué)報(bào)(工科版),2004,36(6):4549[5] 斯桃枝,[M].北京:北京大學(xué)出版社,2008[6] 謝希仁. 計(jì)算機(jī)網(wǎng)絡(luò) 第五版[M].北京:電子工程出版社,2008[7] 蘭少華,楊余旺,[M].北京:清華大學(xué)出版社,2009[8] [M].北京:清華大學(xué)出版社,2007[9](美)Cisco System公司 Cisco Networking Academy Program 著,清華大學(xué),北京大學(xué),北京郵電大學(xué),華南理工大學(xué)思科網(wǎng)絡(luò)學(xué)院譯.思科網(wǎng)絡(luò)技術(shù)學(xué)院教程(第一、二學(xué)期)(第三版)[M].北京:人民郵電出版社,2006Campus Network Security Policy base on the ACLStudent majoring in science and technology of puter Tutor [Abstract] With rapid development of network, popularity of the network is more and more civilian, in our study and life, network is pervasived, make our study and life greatly facilitated, but more and more people pay attention to the network’s security issues. Campus Network Security is a huge project, needs a full range of prevention, prevention not only passive but also initiate. This paper base on the ACL, creating an Access Control List and ensuring campus network safe operation, make the campus network works in a security and stability environment.[Keywords] ACL。 Campus Network。 Network Security Policy。 AccessControlList致謝本文是在 講師的悉心指導(dǎo)和無(wú)私幫助下完成的, 老師的指導(dǎo)和幫助使我掌握了正確的研究方法,并培養(yǎng)了嚴(yán)謹(jǐn)認(rèn)真的學(xué)習(xí)和工作態(tài)度,使我順利地完成了畢業(yè)論文(設(shè)計(jì))的各項(xiàng)工作,在此謹(jǐn)向我的指導(dǎo)老師 表示深深的敬意和誠(chéng)摯的感謝! 17