路由与交换技术课程设计报告
《路由与交换技术课程设计报告》由会员分享,可在线阅读,更多相关《路由与交换技术课程设计报告(31页珍藏版)》请在毕设资料网上搜索。
1、 信息工程学院 路由与交换技术课程设计报告 题目: 访问控制 ACL 在企业内的应用 专业:信息管理与信息系统 班级:10 级 姓名: xxx 学号:xxxxxxxxxx 完成时间: 2013 年 7 月 3 日 指导教师: xxx 一、选题目的和意义 选题的目的: ACL 技术在路由器中被广泛采用,它是一种基于包过滤的流控制 技术。标准访问控制列表通过把源地址、目的地址及端口号作为数据包 检查的基本元素,并可以规定符合条件的数据包是否允许通过。ACL 通常应用在企业的出口控制上,可以通过实施 ACL,可以有效的部署 企业网络出网策略。随着局域网内部网络资源的增加,一些企业已经开 始使用 AC
2、L 来控制对局域网内部资源的访问能力,进而来保障这些资 源的安全性。 ACL 技术可以有效的在三层上控制网络用户对网络资源的访问,它 可以具体到两台网络设备间的网络应用, 也可以按照网段进行大范围的 访问控制管理,为网络应用提供了一个有效的安全手段。 一方面,采用 ACL 技术,网络管理员需要明确每一台主机及工 作站所在的 IP 子网并确认它们之间的访问关系,适用于网络终端数量 有限的网络。对于大型网络,为了完成某些访问控制甚至不得不浪费很 多的 IP 地址资源。同时,巨大的网络终端数量,同样会增加管理的复 杂度和难度。另一方面,维护 ACL 不仅耗时,而且在较大程度上增加路 由器开销。 访问
3、控制列表的策略性非常强, 并且牵涉到网络的整体规划, 它的使用对于策略制定及网络规划的人员的技术素质要求比较高。因 此,是否采用 ACL 技术及在多大的程度上利用它,是管理效益与网络安 全之间的一个权衡。 访问控制列表(Access Control List,ACL) 是路由器和交换机接口的 指令列表,用 来控制端口进出的数据包。 ACL 适用于所有的被路由协议,如 IP、IPX、AppleTalk 等。这 张表 中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了 对某种访问 进行控制。 ACL 可以限制网络流量、提高网络性能;ACL 可 以提供对通信流量的控制手段;ACL 是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中设计图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 交换 技术 课程设计 报告
