ACL 访问控制列表(acl是什么意思)

网友投稿 735 2022-09-28


ACL 访问控制列表(acl是什么意思)

实验项目:1.理解ACL的基本原理 2.会配置标准,扩展,命名ACL。3.综合应用ACL在学习过程中我们知道了网络的联通和通信,但是在实际环境中网络管理员经常会面临为难的局面,如必须拒绝那些不希望访问的连接,同时又要允许正常的访问。那么这时就诞生了ACL(访问控制列表)下面我们先看看ACL 的原理。1.ACL是使用包过滤技术,在路由器上读取第三层和四层包头的信息,根据预定好的规则进行过滤,达到访问控制的目的

2.ACL的3中模式: 1标准ACL (根据数据包的源IP地址来允许或者拒绝数据包,表号是1~99) 2扩展ACL (根据数据包的源IP地址,目的IP地址,指定协议,端口和标志来允许或拒绝,表号是100~199)3命名ACL (允许在标准和扩展ACL中使用名称来代替列表好)

3.ACL的工作原理:ACL是一组规则的集合,它应用在路由器上的接口,对与接口它有“出”和“入”两个方向。如果对接口应用了ACL,那么路由器对数据包应用该规则进行顺序检查。如果第一条规则匹配,那么就直接通过,不再需要检查。如果没有匹配,那么就会依次往下检查。到最后还没有的话,路由器将会根据默认的规则丢弃改数据包。一句话来说就是:要么允许通过,要么被拒绝。

2.我们需要熟悉一定的协议,如:TCP IP UDP ICMP 等3.最后我们需要将配置号的规则用于接口,同时注意是用在IN接口还是OUT接口4.需要注意的是HOST后面是跟一个具体的IP地址,否则后面就需要跟反掩码。5.ACL有三种类型:1标准ACL 2扩展ACL 3命名ACL6.熟悉ACL通过路由的工作原理,这样更好理解规则。


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:IPSec ××× 访问控制(ipsec属于哪一层)
下一篇:HSRP 双机热备(桦树茸泡水喝有什么功效)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~