ACL和NAT

文章详细介绍了如何配置ACL以实现对网络访问的控制,包括初级ACL的创建和应用,以及通过高级ACL禁止特定端口如80端口的访问。同时,强调了NAT在网络中的作用,如解决IP地址不足问题,提供安全防护,隐藏内部网络,并通过NAT实现宽带分享和对外部攻击的防御。

ACL具体实现

配置

设置端口ip

客户机可以正常ping通服务器

 

创建初级acl和应用

无法ping通192.168.2.1

创建高级acl禁用80端口

客户机无法访问80端口

非80端口正常访问

NAT

NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。把内网的私有地址,转化成外网的公有地址。使得内部网络上的(被设置为私有IP地址的)主机可以访问Internet。

1.宽带分享:这是 NAT 主机的最大功能。

2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值