华为(ACL)

本文详细介绍了华为访问控制列表(ACL)的概念、作用、组成和分类,包括基本ACL、高级ACL、二层ACL和用户ACL。并给出了一个高级ACL的配置案例,展示了如何阻止特定主机访问FTP服务。
摘要由CSDN通过智能技术生成

目录

一、ACL概述

   1.1、为什么使用ACL

   1.2、ACL实现的功能

   1.3、ACL的组成

   1.4、ACL的分类

   1.5、匹配机制

二、高级ACL案例

   2.1、拓扑图

   2.2、配置

   2.3、测试


一、ACL概述

  访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。

1.1、为什么使用ACL

  ACL作为一个过滤器,设备通过应用ACL来阻止和允许特定流量的流入和流出,如果没有它,任何流量都会自由流入和流出,使得网络容易受到攻击。

1.2、ACL实现的功能

  1. 提供安全访问
  2. 防止网络攻击
  3. 提高网络带宽利用率

1.3、ACL的组成

  ACL的每一条规则都会允许或者阻止特定的流量,在定义一条合理的ACL规则之前,需要了解其基本组成。

  •    ACL标识:使用数字或名称来标识ACL
  •   规则:即描述匹配条件的判断语句
  •   规则编号:用于标识ACL规则,所有规则均按照规则编号从小到大进行排序。
  •   动作:包括permit/deny两种动作,表示设备对所匹配的数据包接受或者丢弃。
  •  
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值