[网络] ACL Access Control List (ACL)
发布时间
阅读量:
阅读量
一、ACL
1.1、ACL概述
访问控制列表ACL(Access Control List)是一种依据包过滤的方法用于访问控制,在接口上可允多個符合条件的數據包而拒絕不符合條件的數據包。
1.2、ACL在接口的应用方向

二、ACL的工作原理
2.1工作原理
当数据包进入端口时,路由器会检查数据包是否可路由。
如果可路由,路由器会检查该端口上是否有控制传入数据包的 ACL。
如果有,则根据 ACL 的条件命令检查数据包。
如果一个数据包被允许,则路由器会检索路由表以识别其目标端口。 路由器将执行ACL规则以判断该目的端口的出站流量是否受其控制。
如果不存在,数据包将直接发送到目的端口。
如果存在 ACL,数据包将遵循 ACL。然后将其转发到目标端口。
2.2ACL的作用
用来对数据包做访问控制(丢弃或者放行)
结合其他协议,用来匹配范围
2.3****ACL 应用
应用在接口的ACL-----过滤数据包(原目ip地址,原目 mac, 端口
全部评论 (0)
还没有任何评论哟~
