ACL控制访问列表
一、ACL访问控制列表概述
访问控制力列表(Access Control Table List)是最常用的网络流量限制技术,通过该技术可以为路由器或者交换机的接口配置一些控制命令,用来控制接口的进出数据包。配置ACL主要有两步,首先要指定访问条件,需要创建列表编号(1-99,100-199)或者名称;然后在指定的列表编号或者名称内添加流量筛选条件(ip地址、路由、协议),并指定是允许(permit)还是拒绝(deny)。
访问控制列表根据筛选条件不同,一般可以分两种。一种是标准访问控制列表,一种是扩展访问列表。其中标准访问控制列表只可以限定源地址的流量,通常使用1-99的列表编号;扩展访问控制列表可以针对源地址、目标地址、传输层协议、源端口、目标端口等进行流量控制,通常使用100-199的列表编号。
二、ACL访问控制列表的语句结构
acl列表基本结构:
access-list + 编号 + p