Advertisement

[网络] ACL Access Control List (ACL)

阅读量:

一、ACL

1.1、ACL概述

访问控制列表ACL(Access Control List)是一种依据包过滤的方法用于访问控制,在接口上可允多個符合条件的數據包而拒絕不符合條件的數據包。

1.2、ACL在接口的应用方向

二、ACL的工作原理

2.1工作原理

当数据包进入端口时,路由器会检查数据包是否可路由。

如果可路由,路由器会检查该端口上是否有控制传入数据包的 ACL。

如果有,则根据 ACL 的条件命令检查数据包。

如果一个数据包被允许,则路由器会检索路由表以识别其目标端口。 路由器将执行ACL规则以判断该目的端口的出站流量是否受其控制。

如果不存在,数据包将直接发送到目的端口。

如果存在 ACL,数据包将遵循 ACL。然后将其转发到目标端口。

2.2ACL的作用

用来对数据包做访问控制(丢弃或者放行)

结合其他协议,用来匹配范围

2.3****ACL 应用

应用在接口的ACL-----过滤数据包(原目ip地址,原目 mac, 端口

全部评论 (0)

还没有任何评论哟~