一、ACL的概述
企业为了数据传输的安全,防止恶意网络攻击,限制网络流量,ACL的出现实现了企业对于网络行为的管控。ACL就是对于路由器的行为规范。
二、ACL的分类
基本ACL:只能从数据包中的源ip地址匹配
三、书写格式
acl 2000 创建表格 将你设置过滤条件放到这个表格
rule permit 丨deny source 匹配的条件(ip地址)通配符掩码(用来控制匹配的范围)
不能变 可以变
rule deny source 192.168.10.1 0.0.0.0 0.0.0.0 (