基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf

基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf

ID:53761221

大小:544.61 KB

页数:4页

时间:2020-04-24

基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf_第1页
基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf_第2页
基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf_第3页
基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf_第4页
资源描述:

《基于ACL的包过滤防火墙实验教学设计与实现-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、《中国教育信息鳊辑部:mis@moe.edu.ca基于ACL的包过滤防火墙实验教学设计与实现严峻。黄瑞(西安理工大学经济与管理学院,陕西西安710054)摘要:基于ACL(Act:essControlList,访问控制列表)的包过滤防火墙是将制定出的不同区域间访问控制策略部署在路由器端口处过滤进出数据包,达到对访问进行控制,维护网络安全的目的。文章在模拟组建互联网环境基础上,根据常见网络安全业务需求,以华为R1760路由器ACL配置及部署为例,对基于ACL的包过滤防火墙实验设计、部署及结果进行了详尽描述。关键词:ACL;包过滤;防火墙中图分类号:TP393文献标志

2、码:A文章编号:1673—8454(2014)14—0073—04一、引言及协议类型fUDP/TCP)等,并依据所制定的ACL来决定对于局域网的保护,防火墙技术是一种行之有效的数据包是通过还是不通过。进而可以隔离风险区域与安和广泛使用的安全技术,根据防火墙所采用的技术不全区域的连接。同时不会妨碍人们对风险区域的访问。同。主要分为包过滤型、应用代理型和监测型。其中包过由于包过滤防火墙技术大多是在网络层和传输层实现。滤作为最早发展起来的一种技术,通过对流经路由器的处理速度快,对应用透明,简单实用,实现成本较低,在应所有数据包逐个检查,查看源、目的IP地址、端口号以用环

3、境比较简单的情况下,能够以较小的代价在一定程西安理工大学教学研究项目(项目编号107—000801,107一OOJLOO3)。四、推广前景的需求.重视研究的实用价值,最终开发出了一个新生开发该系统的目的是让学生高中毕业之后择校之相对满意的系统。但是,在实施的过程中还存在一些问前就能充分了解到大学的风格和特色,为正确择校提供题,如调查问卷的样本比较少、取样对象不够全面等,这一个尽量真实的依据。本系统具有良好的可推广性,不些问题有待感兴趣的教育工作者在长期的实践中继续仅仅适用于我们学校,也可推广至其他学校,因此我们探索和解决。的最终目的是形成可复制可推广的大学新生人学

4、导航参考文献:系统。考虑到每一所大学的新生入学的流程以及具体学【1]焦洁庆.大学新生入学教育的误区与对策分析U].校内容是不相同的.可以做一个生成性系统,与数据库文教资料,2010(3):219-221.相连接,让不同的学校输入各自的数据,进而生成各具f2]张文兰,刘俊生.基于设计的研究——教育技术特色的入学导航系统。再将这些系统向全国大学新生公学研究的一种新范式[7】.电化教育研究,2007(10):13—17.开。我们的建议是在高考毕业之际,由高中教师发放给f131梁文鑫,余胜泉.基于设计的研究的过程与特征学生,有助于他们提前了解每个学校的特色,综合权衡,Ⅱ】

5、.电化教育研究,2006(7):19—21.选对学校,更好地进行人生规划,同时节省大量新生入焦建利.基于设计的研究:教育技术学研究的新取学教育阶段的时间。推广之后,我们设想将校园导航通向U].现代教育技术,2008(5):5—11.过虚拟技术进行建模,营造一种更加逼真、使人身临其[5V4a.~,喻萍.浅谈大学新生的特点及教育方法U】.境的效果。昆明大学学报(综合版),2004(2):62—63.利用基于设计的研究范式,不断地进行设计开发、f61王永锋,何克抗.建构主义学习环境的国际前沿优化完善、实施评价、反思总结,在这样一个迭代循环的研究述评中国电化教育,2010

6、(3):8—15.过程中,由新生入学教育中存在的问题出发,明确新生(编辑:鲁利瑞)TheChineseJournalofICTinEducation73《中国教育信息编辑部:mis@moe.edu.cn参数配置:PCA202.200.1.1,PCB202.200.1.2;子网掩码:interfaceSerial0255.255.255.0;网关:202.200.1.254。同时,主机PCA运行clockDTECLK1IIS,提供Web、Ftp两种服务支持。局域网2为link-protocolPPP202.200.0.0网段.网内各主机IP相关参数配置:PCCipa

7、ddress192.168.1.1255.255.255.0202.200.0.1。PCD202.200.0.2;子网掩码:255.255.255.0;firewallpacket-filter1inbound网关:202.200.0.254。(2)路由器配置部署方案4:将acll部署在R1以太网接口E0处,路由器R1串口SO:192.168.1.1/24,以太口EO:方向参数选择outbound,实验效果同方案1。202.200.1.254/24。路由器R2串口S0:192.168.1.2/24,以太口EO:202.200.0.254/24。两台路由器都运行RI

8、P协int

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。