admin管理员组

文章数量:1565271

目录

  • 一、标准ACL
    • 1、ACL基本概念
      • 1.1、什么是访问控制列表
      • 1.2、工作原理
      • 1.3、访问控制列表分类(思科设备)
      • 1.4、配置
    • 1.5、ACL的应用规则
  • 二、扩展ACL
  • 三、命名ACL

一、标准ACL

1、ACL基本概念

1.1、什么是访问控制列表

  • 是一种基于包过滤的访问控制技术(拆网络层的IP地址),广泛应用于路由嚣和三层交换机中,基于数据包的五元组进行过滤(源IP,目标P,源端口,目标端口,协议)
  • 读取三层(网络层)和四层(传输层)

1.2、工作原理

  • 数据的流量走向(确定,路由器的入口或出口,建议是将ACL应用在入口,从而减少路由器的路由的工作量)
  • 工作过程

1.3、访问控制列表分类(思科设备)

  • 标准
    • 基于源P地址进行控制。
    • 表号:1~99
  • 扩展
    • 基于源IP、目的IP、指定协议、端口号、标志位来过滤。

本文标签: 路由器交换机标准技术ACL