第1章引言
我们在序言中讲过,路由器的访问表是网络防御的前沿阵地.我们还讲过,访问表提供 【程序编程相关:openssl之BIO系列之15---内】 【推荐阅读:openssl之BIO系列之16---B】了一种机制,可以控制通过路由器的不同接口的信息流.这种机制允许用户使用访问表来管 【扩展信息:两个开发源码加密库openssl和cry】 理信息流,以制定公司内网络相关策略.这些策略可以描述安全功能,并且反映流量的优先 级别.例如,某个组织可能希望允许或拒绝i n t e r n e t对内部we b服务器的访问,或者允许内部 局域网( local area network ,l a n)上一个或多个工作站能够将流量发到广域网( wi d e area network,wa n)的at m骨干网络上.这些情形,以及其他的一些功能,都可以通过访 问表来达到目的. 本章的目标是让读者了解全书的内容.首先,向读者介绍c i s c o专业领域的一些概念,先 简要描述路由器的功能,以及c i s c o访问表的一些基本知识.然后,对全书提供一个概括性的 描述,主要是讲述后续章节中将介绍的知识内容. 1.1 cisco专业参考指南 c i s c o专业参考指南系列提供了操作c i s c o设备的一些信息与一系列的实践实例,读者可以 使用这些知识来满足自己单位的特别需要.参考指南系列的第一本书集中阐述访问表,并提 供了各种类型的访问表的使用方法.访问表的创建与格式,以及应用到接口与进行操作的详 细信息.我们为各种截然不同的访问表类型提供了一系列的实例,在实例中,先给出一个通 用的格式,包括应用场景或问题的一个概括性描述,用来说明路由器l a n或wa n接口的网络 示意图.然后,再讲述访问表的i o s语句,这些i o s语句可以用来解决应用或问题.每一个访 问表实例都包括用来实现的访问表的基本原理. 1.2 路由器的任务 从操作的观点上看来,路由器的作用是将报文( p a c k e t)从一个网络传输到另外一个网络. 路由器工作于网络层,根据开放式系统互连( open systems interconnection,o s i)参考模型, 它实现的是第三层的功能.... 下一页