Advertisement

Abramowicz et al., 2019

阅读量:

**ACL----**访问控制列表

一种实施方式

ACL机制原理

在网络设备中配置了ACL后,该设备将依据预先设定的报文匹配规则,对流经该设备的数据流量进行识别与匹配,随后按照预设的操作规则对相关流量执行对应的处理动作。

ACL的功能特性

访问控制

在设备中针对流量的输入或输出方向进行匹配,并随后实施相应的操作

允许或拒绝

对流量进行捕获

ACL通常会与其它协议协同应用,当与其它协议配合使用时,ACL主要负责流量的识别工作,而对应的操作则由其他协议来实现防火墙功能、路由策略以及QoS管理

ACL的匹配规则

按照从上至下的顺序逐条进行匹配;一旦某条规则匹配成功,则立即执行该条目所指定的操作,并停止后续的匹配过程

如果所有规则均未匹配成功,则将执行默认的操作规则

思科设备中的ACL访问控制列表在末尾隐含有一个默认条件:拒绝所有流量

华为设备中的ACL访问控制列表在末尾隐含有一个默认条件:允许所有流量

ACL分类

基本型ACL

仅能依据IP数据包的源IP地址、数据包分片情况以及时间段等因素来设定相关规则

编号范围为2000-2999(规则编号用于区分不同的规则列表)

高级型ACL

依据IP数据包的源IP地址、目标IP地址、协议字段、IP数据包优先

全部评论 (0)

还没有任何评论哟~