什么是访问控制列表

访问控制列表概述

access list (访问控制列表)(ACL)
1.读取第三层,第四层包头信息
根据预定的规则对数据进行过滤

IP报头TCP报头数据
源地址源端口访问控制列表利用这
目的地址目的端口个元素定义的规则

访问控制列表在接口应用的方向
入口方向:已经到达路由器接口等待处理的数据闹
出口方向:已经被路由器处理,即将离开路由器接口的数据包
列表的出入口跟数据包的方向有关
访问控制列表的处理方法是从上到下进行匹配,只要匹配就会立即允许通过,不用再匹配下一条。

访问控制列表(ACL)的两种做用

1.用来对数据包做访问控制,主要用于丢弃和放行
2.结合其他协议来匹配范围。

访问控制列表工作原理

当数据包从接口经过时,由于接口启动了ACL,此时路由器会对报文进行检查,然后做出相应的处理。

ACL的种类匹配
基本ACL(2000~2999)只能匹配源Ip地址
高级ACL(3000~3999)可以匹配源Ip,目的Ip,源端口,目的端口等三层,四层的字段和相关的协议。
二层ACL(4000~4999)根据数据包的源MAK地址,目的MAK地址,802.1q优先级,二层协议类型,二层信息制定规则。

访问控制应用原则:
基本ACL:尽量靠近目的点
高级ACL:尽量靠近源的地方。(可以保护宽带和其他资源)

应用规则
1.一个借口在同一个方向上只能调用一个ACL。
2.一个ACL里面可以有多个rule规则按照规则,从小到大排序,从上到下依次进行匹配。
3.数据包一旦被某个rule匹配,立即允许通过,不用再往下进行匹配。
4.用来做数据包访问控制时,默认隐含放过所有(华为设备)。

ACL实操

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值