發布時間:2022-04-30 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 技術從來都是一把雙刃劍,網絡應用與互聯網的普及在大幅提高企業的生產經營效率的同時,也帶來了諸如數據的安全性,員工利用互聯網做與工作不相干事等負面影響。如何將一個網絡有效的管理起來,盡可能的降低網絡所帶來的負面影響就成了擺在網絡管理員面前的一個重要課題。 A公司網管的難題 A公司的某位可憐的網管目前就面臨了一堆這樣的問題。A公司建設了一個企業網,并通過一臺路由器接入到互聯網。在網絡核心使用一臺基于IOS的多層交換機,所有的二層交換機也為可管理的基于IOS的交換機,在公司內部使用了VLAN技術,按照功能的不同分為了6個VLAN。分別是網絡設備與網管(VLAN1,10.1.1.0/24)、內部服務器(VLAN2)、Internet連接(VLAN3)、財務部(VLAN4)、市場部(VLAN5)、研發部門(VLAN6),出口路由器上Fa0/0接公司內部網,通過s0/0連接到Internet。每個網段的三層設備(也就是客戶機上的缺省網關)地址都從高位向下分配,所有的其它節點地址均從低位向上分配。該網絡的拓樸如下圖所示:
那么,什么是ACL呢?ACL是種什么樣的技術,它能做什么,又存在一些什么樣的局限性呢? 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
上一篇:簡單學習理解ACL訪問控制下文