首页 安防投稿 合法的基本ACL规则,acl规则定义

合法的基本ACL规则,acl规则定义

合法的基本ACL规则,一起来看看吧,希望能帮助到您,更多请关注安防网。

合法的基本ACL规则

最小特权原则:只给受控对象完成任务所必须的最小的权限。

2.最靠近受控对象原则:所有的网络层访问权限控制。

合法的基本ACL规则,acl规则定义

3.默认丢弃原则:在CISCO路由交换设备中默认最后一句为ACL中加入了DENY ANY ANY,也就是丢弃所有不符合条件的数据包。这一点要特别注意,虽然我们可以修改这个默认,但未改前一定要引起重视。

局限性:由于ACL是使用包过滤技术来实现的,过滤的依据又仅仅只是第三层和第四层包头中的部分信息,这种技术具有一些固有的局限性,如无法识别到具体的人,无法识别到应用内部的权限级别等。因此,要达到end to end的权限控制目的,需要和系统级及应用级的访问权限控制结合使用。

本文合法的基本ACL规则整理到此结束,字数约312字,希望对大家有所帮助。安防网往后会继续推荐合法的基本ACL规则相关内容。

热门文章