在本設計中,廣域網接入模塊的功能是由廣域網接入路由器InternetRouter來完成的。采用的是Cisco的3640路由器。它通過自己的串行接口serial 0/0使用DDN(128K)技術接入Internet。它的作用主要是在Internet和校園網內網間路由數(shù)據(jù)包。除了完成主要的路由任務外,利用訪問控制列表(access Control List,ACL),廣域網接入路由器InternetRouter還可以用來完成以自身為中心的流量控制和過濾功能并實現(xiàn)一定的安全功能。
路由器是外網進入校園網內網的第一道關卡,是網絡防御的前沿陣地。路由器上的訪問控制列表(Access Control List,ACL)是保護內網安全的有效手段。一個設計良好的訪問控制列表不僅可以起到控制網絡流量、流向的作用,還可以在不增加網絡系統(tǒng)軟、硬件投資的情況下完成一般軟、硬件防火墻產品的功能。由于路由器介于企業(yè)內網和外網之間,是外網與內網進行通信時的第一道屏障,所以即使在網絡系統(tǒng)安裝了防火墻產品后,仍然有必要對路由器的訪問控制列表進行縝密的設計,來對企業(yè)內網包括防火墻本身實施保護。