相信每一个网管在设置路由器时,都会涉及到访问控制的方面 , 今天我们就以磊科路由器来为大家介绍这方面的内容,这是重点介绍基于上下文的访问控制 。
通常路由只能检查网络层或者传输层的数据包 , 而CBAC能够智能过滤基于应用层的TCP和UDP的sessi on,CBAC能够在firewall access-list 打开一个临时的通道给起源于内部网络向外的连接,同时检查内外两个方向的sessions 。
1、数据包到达防火墙的外部接口 。
2、数据包由该接口outbound access-list检查是否允许通过 , 不通过的数据包在此被丢弃,不用经过以下步骤 。
3、通过access list检查的数据包由CBAC检查来决定和记录包连接状态信息,这个信息被记录于一个新产生的状态列表中为下一个连接提供快速通道 。
4、如果CBAC没有定义对telnet应用的检查,数据包可以直接从该接口送出 。
5、基于第三步所获得的状态信息,CBAC在s0的inbound access list中插入一个临时创建的access list入口,这个临时通道的定义是为了让从外部回来的数据包能够进入;
6、接下来一个外部的inbound数据包到达s0,这个数据包是先前送出的telnet会话连接的一部分,经过s0口的access list检查,然后从第五步建立的临时通道进入 。
【磊科路由器访问控制机制如何设置】7、被允许进入的数据包经过CBAC的检查,同时连接状态列表根据需要更新,基于更新的状态信息,inbound access list临时通道也进行修改只允许当前合法连接的数据包进入 。
8、所有属于当前连接的进出s0口数据包都被检查,用以更新状态列表和按需修改临时通道的access list,同时数据包被允许通过s0口 。
9、当前连接终止或超时 , 连接状态列表入口被删除,同时,临时打开的access list入口也被删除 。
对于配置到口必须允许所有需要的应用通过,包括希望被CBAC检查的应用 , 但是必须禁止所有需要CBAC检查的应用 。
磊科路由器访问控制机制如何设置的详细内容就为您分享到这里,【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助:
- 如何设置水星无线路由器WDS桥接
- 连上无线路由器后,电脑网速变慢了这是为什么?
- 两台路由器链接方法
- 磊科NR236W路由器怎么开启副AP和关闭无线连接【详解】
- FAST路由器忘记账号和密码如何复位
- 路由器网线怎么接 路由器网线链接方法【详解】
- 思科路由器故障怎么办 思科路由器修复教程【详细介绍】
- 小米路由器如何升级固件
- 8大最强路由器有哪些?
- 路由器如何设置主机带宽控制