当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 访问控制列表(Access Control List,ACL) 是路由器接口的指令列表,用来控制端口进出的数据包。
 

 

    摘要:曾在中国科学院高能物理研究所工作多年、现为美国费米国家实验室研究员的吴为民先生回忆了20年前一段亲历的往事。1986年8月25日,瑞士日内瓦时间4点11分,北京时间11点11分,由当时任高能物理所aleph组(aleph是在西欧核子中心高能电子对撞机 lep上进行高能物理实验的一个国际合作组,我国科学家参加了aleph组,高能物理所是该国际合作组的成员单位。)组长的吴为民,从北京710所的 ibm......
    摘要:cpu在内核中运行时并不是处处不可抢占的,内核中存在一些空隙,在这时进行抢占是安全的,内核抢占补丁的基本原理就是将smp可并行的代码段看成是可以进行内核抢占的区域。 2.4内核正好细化了多cpu下的内核线程同步机构,对不可并行的指令块用spinlock和rwlock作了细致的表示,该补丁的实现可谓水到渠成。具体的方法就是在进程的任务结构上增加一个preempt_count变量作为内核抢占锁,它......


CCNA课程精彩回放之访问控制列表
上一页   ...

第一步:在全局配置模式下,使用下列命令创建acl:

其中,access-list-number为acl的表号.人们使用较频繁的表号是标准的ip acl(1—99)与扩展的ip acl(100-199). 【程序编程相关:使用StopWatch类输出时间戳

router (config)# access-list access-list-number {permit | deny } {test-conditions} 【推荐阅读:类的设计方法

这里需要特别注意的是,在acl的配置中,如果删掉一条表项,其结果是删掉全部acl,所以在配置时一定要小心. 【扩展信息:在canvas类里调用textbox

在路由器中,如果使用acl的表号进行配置,则列表不能插入或删除行.如果列表要插入或删除一行,必须先去掉所有acl,然后重新配置.当acl中条数很多时,这种改变非常烦琐.一个比较有效的解决办法是:在远程主机上启用一个tftp服务器,先把路由器配置文件下载到本地,利用文本编辑器修改acl表,然后将修改好的配置文件通过tftp传回路由器.

在cisco ios11.2以后的版本中,网络可以使用名字命名的acl表.这种方式可以删除某一行acl,但是仍不能插入一行或重新排序.所以,笔者仍然建议使用tftp服务器进行配置修改.

第二步:在接口配置模式下,使用access-group命令acl应用到某一接口上:

router (config-if)# {protocol} access-group access-list-number {in | out }

其中,in与out参数可以控制接口中不同方向的数据包,如果不配置该参数,缺省为out.

acl在一个接口可以进行双向控制,即配置两条命令,一条为in,一条为out,两条命令执行的acl表号可以相同,也可以不同.但是,在一个接口的一个方向上,只能有一个acl控制.

值得注意的是,在进行acl配置时,网管员一定要先在全局状态配置acl表,再在具体接口上进行配置,否则会造成网络的安全隐患.(责任编辑:liucl)


 ·solaris 补丁管理器    »显示摘要«
    摘要:使用最新补丁更新系统,有助于避免出现可用性、安全性和数据完整性风险。solaris 补丁管理器由 sun 推出,可以降低补丁管理工作的复杂性并减少时间消耗,从而降低此类风险。 solaris 补丁管理器是统一的补丁管理解决方案,提供的工具可以帮助您选择并安装补丁,提供的进程可以帮助您保持系统的补丁状态并尽量延长开机时间。 solaris 补丁管理器有两种版本,它们都基于相同的补丁分析引擎: ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE