Advertisement

网工技术—ACL访问控制技术看完这篇文章就够了

阅读量:

ACL访问控制技术

访问控制列表(Access Control Lists,ACL)是由多个指令构成的集合,这些指令可包含数据包的源地址、目的地址、协议种类及端口编号等信息,设备依据这些规则来决定允许通过的数据包与需拦截的数据包。其功能类似于数据包过滤机制,能够有效实施对网络访问行为的管理,限制不必要的流量传输,优化网络运行效率,并增强对网络攻击的防御能力。

如图所示,通过设置ACL可以达成限制主机A与主机B访问互联网,以及限制主机C和主机D访问服务器的目标。

ACL的结构

ACL本质上是由多个permit(允许)或deny(拒绝)语句构成的有序规则集合,该集合本身不具备独立功能,必须结合具体业务场景进行调用方能发挥作用。例如,在NAT配置中引用、在防火墙策略部署中使用、在路由策略中调用,或是用于流量过滤等场景均需依赖ACL规则的配合。

ACL的构成如上图所示:

访问控制列表

全部评论 (0)

还没有任何评论哟~