基本ACL和高级ACL原理与配置

1.ACL的作用:
匹配数据包,实现数据包的控制(过滤或放行)
2.ACL的类型:
基本ACL
表示方式:ID,取值控制为:2000~2999
仅仅能匹配数据包的源IP地址
匹配数据包不精确
建议:
在调用时,尽量调用在距离目标设备近的地方;
高级ACL
表示方式:ID,取值控制为:3000~3999
可以同时匹配数据包的源IP地址、目标IP地址、协议、源端口、目标端口;
匹配数据更加的精确
建议:
在调用时,尽量调用在距离源设备近的地方;

3.ACL的工作原理:
一个ACL可以同时包含多个条目(rule)
在进行ACL的检查的时候,按照 rule 号码的大小,从小到大依次检查;
如果一个 rule 能匹配住,就不会检查后续的其他 rule 。

4.ACL的特点:
1.ACL对设备本身发起的流量是不起作用的;
2.ACL 与 traffic-filter 结合使用时,
最后有一个隐含的“允许所有”。

5.ACL的配置思路: br/>@确定配置设备;
@确定配置接口;
br/>@确定数据方向;
@创建ACL
@调用ACL

  • 14
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值