ACL 访问控制列表 access control list (路由器,三层交换机) 包过滤防火墙
三种类型:
1.标准访问控制列表:
基于“源IP地址”过滤数据包
标准访问控制列表的访问控制列表号是1-99
2.扩展访问控制列表:
基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包
扩展访问控制列表的访问控制列表号是100-199
3.命名访问控制列表(包含标准和扩展)
命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号
访问控制列表——基于三层(IP)和四层(端口,协议)进行过滤
应用防火墙——基于七层过滤
NAT 地址转换 (PAT 端口多路复用 )
4.常用的TCP端口号及其功能
端口 | 协议 | 说明 |
21 | FTP | FTP服务器所开放的控制端口 |
23 | TELNET | 用于远程登录,可以远程控制管理目标计算机 |
25 | SMTP | SMTP服务器开放的端口,用于发送邮件 |
53 | UDP | DNS服务器的名称查询 |
80 | HTTP | 超文本传输协议 |
110 | POP3 |