访问控制下文概述

网络技术是从1990年代中期发展起来的新技术 , 它把互联网上分散的资源融为有机整体 , 实现资源的全面共享和有机协作 , 使人们能够透明地使用资源的整体能力并按需获取信息 。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等 。当前的互联网只限于信息共享 , 网络则被认为是互联网发展的第三阶段 。访问控制列表从概念上来讲并不复杂 , 复杂的是对它的配置和使用 , 许多初学者往往在使用访问控制列表时出现错误 。
下面是对几种访问控制列表的简要总结 。
●标准IP访问控制列表
一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分 , 可对匹配的包采取拒绝或允许两个操作 。编号范围是从1到99的访问控制列表是标准IP访问控制列表 。
●扩展IP访问控制列表
扩展IP访问控制列表比标准IP访问控制列表具有更多的匹配项 , 包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等 。编号范围是从100到199的访问控制列表是扩展IP访问控制列表 。
●命名的IP访问控制列表
所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表 , 同样包括标准和扩展两种列表 , 定义过滤的语句与编号方式中相似 。
●标准IPX访问控制列表
标准IPX访问控制列表的编号范围是800-899 , 它检查IPX源网络号和目的网络号 , 同样可以检查源地址和目的地址的节点号部分 。
●扩展IPX访问控制列表
扩展IPX访问控制列表在标准IPX访问控制列表的基础上 , 增加了对IPX报头中以下几个宇段的检查 , 它们是协议类型、源Socket、目标Socket 。扩展IPX访问控制列表的编号范围是900-999 。
●命名的IPX访问控制列表
与命名的IP访问控制列表一样 , 命名的IPX访问控制列表是使用列表名取代列表编号 。从而方便定义和引用列表 , 同样有标准和扩展之分 。

    推荐阅读