网络优化与安全——任务一:利用ACL实现数据的筛选

一. ACL概述

          ACL(Access Control List)访问控制列表,主要用于过滤网络中的流量,是控制访问的一种技术手段。网络设备为了过滤报文,需要配置一系列的匹配条件对报文进行分类,应用在端口上,根据预先设定的策略,对特定端口的流量起到控制作用。 
访问控制列表(ACL)由一组规则组成,在规则中定义允许或拒绝通过路由器的条件。 
利用ACL可以对经过路由器的数据包按照设定的规则进行过滤,使数据包有选择的通过路由器,起到防火墙的作用。

二. ACL的作用

                 1. ACL可以限制网络流量、提高网络性能。

                 2. ACL提供对通信流量的控制手段。

                 3. ACL是提供网络安全访问的基本手段。

                 4. ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。

三. ACL的分类                      

四.ACL的应用 

五.ACL配置   

            1.基本ACL配置  

验证配置命令: 

display acl 2000

display traffic-filter applied-record

           2.基本ACL实现远程登录控制

           3.高级ACL配置

验证配置命令:

display acl 3000

display traffic-filter applied-record

          4.高级ACL实现远程登录控制

学习总结

学习了ACL的原理和配置方法。ACL由一系列permit和deny语句组成,能实现对网络中报文流的精确识别,从而实现对网络设备的精确控制。通配符是ACL的重点,ACL需要通过通配符匹配来限制网络操作。ACL有5类,本次实验使用了基本ACL以及高级ACL。基本ACL只能直接完全通过IP限制操作,而高级ACL可以实现区分不同的协议类型来限制不同的操作,更加精确。
 

  

     


 

     

   
 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值