CCNA 8 ACL访问控制列表

本文详细介绍了ACL访问控制列表的概念,包括访问控制、匹配规则和定义规范。ACL用于路由器和交换机接口,控制数据包的进出。匹配规则遵循至上而下的顺序,每个ACL末尾隐含拒绝所有。定义规范中,强调了分类、写法和命令格式。此外,还讨论了如何配置和应用ACL,以及如何关注目标端口号。
摘要由CSDN通过智能技术生成

ACL访问控制列表(Access Control List,ACL)

是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。

  1. 访问控制–在路由器上流量进或出的接口上规则流量;
  2. 定义感兴趣流量–为其他的策略匹配流量;

访问控制

  • 定义ACL列表后,将列表调用与路由器的接口上,当流量通过接口时,进行匹配,匹配成功后按照设定好的动作进行处理即可–动作–允许,拒绝

匹配规则

  • 至上而下注意匹配,上调匹配按上条执行,不在查看下条;末尾隐含拒绝所有;
  • 注意:每个 ACL 的末尾都会自动插入一条隐含的 deny 语句,虽然ACL中看不到这条语句,它仍起作用。隐含的 deny 语句会阻止所有流量,以防不受欢迎的流量意外进入网络。在创建访问控制列表之后,必须将其应用到某个接口才可开始生效。ACL 控制的对象是进出接口的流量。

定义规范

  • ACL的列表号指出了是哪种协议的ACL。各种协议有自己的ACL,而每个协议的ACL又分为标准ACL和扩展ACL。这些ACL是通过ACL列表号区别的。如果在使用一种访问ACL时用错了列表号,那么就会出错误。

  • 一个ACL的配置是每协议、每接口、每方向的。路由器的一个接口上每一种协议可以配置进方向和出方向两个ACL。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值