【云计算】ACL与NAT

本文详细介绍了ACL的工作原理、作用、种类及其应用原则,强调了基本ACL和高级ACL的部署位置。同时,阐述了NAT的原理、功能以及优缺点,并提供了静态NAT和动态NAT的配置示例。
摘要由CSDN通过智能技术生成

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


一、ACL

1.ACL工作原理

当数据包从接口经过时,由于接口启用了acl,此时路由器会对报文进行检查,然后做出相应的处理。

2.ACL的作用

① 用来对数据包做访问控制(丢弃或者放行)
② 结合其他协议,用来匹配范围

3.ACL种类

基本acl(2000-2999):只能匹配源ip地址。
高级acl(3000-3999):可以匹配源ip、目标ip、源端口、目标端口等三层和四层的字段和协议。
二层ACL(4000-4999):根据数据包的源MAC地址、目的MAC地址、802.1q优先级、二层协议类
二层信息制定规则。

4.ACL(访问控制列表)的应用原则:

基本ACL,尽量用在靠近目的点
高级ACL,尽量用在靠近源的地方(可以保护带宽和其他资源)

1.acl number 2000 	                      ##创建acl 2000
2.rule 5 deny source 192.168.1.1 0	      ##拒绝源地址为192.168.1.1的流量,0代表仅此一台,
  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值