侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

基本ACL和高级ACL原理与配置

2023-03-10 星期五 / 0 评论 / 0 点赞 / 67 阅读 / 1300 字

1.ACL的作用:匹配数据包,实现数据包的控制(过滤或放行)2.ACL的类型:基本ACL 表示方式:ID,取值控制为:2000~2999仅仅能匹配数据包的源IP地址匹配数据包不精确建议: 在调用时

.

1.ACL的作用:
匹配数据包,实现数据包的控制(过滤或放行)
2.ACL的类型:
基本ACL
表示方式:ID,取值控制为:2000~2999
仅仅能匹配数据包的源IP地址
匹配数据包不精确
建议:
在调用时,尽量调用在距离目标设备近的地方;
高级ACL
表示方式:ID,取值控制为:3000~3999
可以同时匹配数据包的源IP地址、目标IP地址、协议、源端口、目标端口;
匹配数据更加的精确
建议:
在调用时,尽量调用在距离源设备近的地方;

3.ACL的工作原理:
一个ACL可以同时包含多个条目(rule)
在进行ACL的检查的时候,按照 rule 号码的大小,从小到大依次检查;
如果一个 rule 能匹配住,就不会检查后续的其他 rule 。

4.ACL的特点:
1.ACL对设备本身发起的流量是不起作用的;
2.ACL 与 traffic-filter 结合使用时,
最后有一个隐含的“允许所有”。

5.ACL的配置思路: @确定配置设备;
br/>@确定配置设备;
@确定配置接口;@确定数据方向;
br/>@确定数据方向;
@创建ACL
@调用ACL

.

广告 广告

评论区