千家信息网

ACL : access control list 访问 控制 列表

发表于:2024-10-28 作者:千家信息网编辑
千家信息网最后更新 2024年10月28日,ACL : access control list 访问 控制 列表定义 :是路由器和交换机接口的指令列表,用来控制端口进出的数据包。告诉路由器哪些数据包可以接收、哪些数据包需要拒绝,保证网络资源不被
千家信息网最后更新 2024年10月28日ACL : access control list 访问 控制 列表

ACL : access control list 访问 控制 列表

定义 :是路由器和交换机接口的指令列表,用来控制端口进出的数据包。告诉路由器哪些数据包可以接收、哪些数据包需要拒绝,保证网络资源不被非法使用和访问。ACL适用于所有的被路由协议是路由器和交换机接口的指令列表,用来控制端口进出的数据包。告诉路由器哪些数据包可以接收、哪些数据包需要拒绝,保证网络资源不被非法使用和访问。ACL适用于所有的被路由协议
原理 :一个ACL,就是一套规则。
一个ACL中,就有多个不同的细分条目;
不同的条目之间,是通过编号进行区分的;
通过ACL匹配流量时,是按照编号从小到大的顺序,依次检查每个"细分条目"的:
如果能匹配住,则执行前面的动作(deny/permit);如果不能,则继续检查下一个"细分条目";如果到最后都没有匹配住,则执行 ACL 最后一个默认的"细分条目" --- 拒绝所有(deny any )!
注意:任何一种类型的ACL,最后都有一个"拒绝所有"的条目
表示 ID:通过数字来表示不同的ACL;
name:通过名字来表示不同的ACL;

分类
思科:
标准ACL:在匹配流量时,只能匹配流量的源IP地址;
编号范围:1-99
位置:靠近目的
扩展ACL:在匹配流量时,可以同时匹配流量的源IP地址、目标IP地址、 TCP/UDP+端口号
编号范围:100-199
位置:靠近源
扩展ACL匹配流量,更加精确;
流量通过五元组构成的:源MAC ; 目标 MAC; 源IP; 目标IP; 传输成协议
华为:
Ip-ACL(3层acl)
基本ACL - basic ACL -----> 标准ACL
高级ACL - advanced ACL----> 扩展ACL
注意 1.通配符0代表精确 1代表随机
2.ACL不会对本地设备发起的流量起作用,仅仅对穿越流量起作用

流量 数据 条目 路由 不同 路由器 细分 控制 地址 目标 精确 交换机 代表 位置 作用 指令 接口 标准 端口 网络 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 大连当地的软件开发公司 几种数据库检索文章的方法 湖南智能边缘计算服务器多少钱 国家网络安全宣传周第几 微软软件开发应用 潍坊卓科互联网科技公司 江门fil服务器介绍 萍乡主机服务器要多少钱 自然资源网络安全工作责任制 湖南智慧医养软件开发哪儿好 计算机网络技术可以做软件工程吗 城阳区游戏软件开发 软件开发过程及规范总结 sccm服务器搭建 学生网络安全教育儿童画 图书馆网络安全与管理有那些 smb 服务器内 复制 龙岗做商城软件开发哪家便宜 怎么新建数据库用户 海星网络技术有限公司 html5软件开发难学吗 数据库技术键 多大的数据库需要优化 韩国加入北约网络安全防御中心 西部数码服务器需要更换ip地址 地铁软件开发 肇庆工程技术学校计算机网络技术 主机服务器dns异常 电商收货地址数据库表 江苏安来网络安全技术公司
0