9.2-ACL简介

数通2022-11-10

*实验示例均以华为的设备为例,部分实验在ENSP模拟器实现,部分为真机实现

9.2-ACL简介-下一朵云

一、ACL简介(三层技术)

Access Control List 访问控制列表,用于数据包的访问控制

二、常用的两种ACL

基本ACL(2000~2999):只能匹配源IP地址

高级ACL(3000~3999):可以匹配①源IP、②目的IP、③源端口、④目的端口等三层和四层字段

三、ALC分类

分类编号范围参数
基本ACL2000~2999源IP 等
高级ACL3000~3999源IP、目的IP、源端口、目的端口 等
二层ACL4000~4999源MAC地址、目的MAC地址、以太帧协议类型 等
用户自定义ACL5000~5999
用户ACL6000~6031

四、ACL的两种作用

1)用来对数据包做访问控制

2)结合其他协议用来匹配范围

版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/2270.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注