"); //-->
ACL 是什么
访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。
ACL可以限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定数据包的优先级。
ACL提供对通信流量的控制手段。例如,ACL可以限定或简化路由更新信息的长度,从而限制通过路由器某一网段的通信流量。
ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络,而拒绝主机B访问。
ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如,用户可以允许E-mail通信流量被路由,拒绝所有的Telnet通信流量。
例如:某部门要求只能使用 WWW 这个功能,就可以通过ACL实现; 又例如,为了某部门的保密性,不允许其访问外网,也不允许外网访问它,就可以通过ACL实现。
ACL的分类
实际上,按照ACL规则功能的不同,ACL被划分为基本ACL、高级ACL、二层ACL、用户自定义ACL和用户ACL这五种类型。每种类型ACL对应的编号范围是不同的。ACL 2000属于基本ACL,ACL 3998属于高级ACL。高级ACL可以定义比基本ACL更准确、更丰富、更灵活的规则,所以高级ACL的功能更加强大。
1、过滤邻居设备间传递的路由信息。
2、控制交换访问,以此阻止非法访问设备的行为,如对 Console接口、 Telnet或SSH访问实施控制。
3、控制穿越网络设备的流量和网络访问。
4、通过限制对路由器上某些服务的访问来保护路由器,如HTP、SNMP和NIP等。
5、为DDR和 IPSeC VPN定义感兴趣流。
6、能够以多种方式在IOS中实现QoS(服务质量)特性。
7、在其他安全技术中的扩展应用,如TCP****和IOS防火墙。
正确放置ACL位置
在适当的位置放置 ACL 可以过滤掉不必要的流量,使网络更加高效。ACL可以充当防火墙来过滤数据包并去除不必要的流量。ACL的放置位置决定了是否能有效减少不必要的流量。例如,会被远程目的地拒绝的流量不应该消耗通往该目的地的路径上的网络资源。
每个ACL都应该放置在最能发挥作用的位置。基本的规则是:
将扩展 ACL尽可能靠近要拒绝流量的源。这样,才能在不需要的流量流经网络之前将其过滤掉。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
基于STEVAL-ROBKIT1的机器人应用方案
据报道,Meta招募了苹果的 AI 模型负责人
图形总线大战:ISA、AGP和PCI的延展
DS89C420 高速8位单片机
DSP参考手册集
三菱FX系列PLC教程 1 —— 可编程控制器的历史
三菱FX系列PLC教程 4 —— 可编程控制器的特点
想问杜兄!!!
三星第二季度利润据报道降至六年来最低;下半年复苏面临关税挑战
DSP开发参考手册
高精度单片数据采集系统ADuC824与外部程序存储器的接口电路
DSP精华讨论技术贴(水木清华站)
基于onsemi NCP51752隔离式SiC MOSFET闸极驱动器评估板
宏定义的问题,请高人指点
据报道,华为 Mate 80 将搭载麒麟 9030 芯片,性能提升 20%,传闻将延续 7nm 工艺
AI将高端移动设备从 SoC 推向多晶粒
[公告]哪里有s3c2440开发板卖?
三菱FX系列PLC教程 3 —— 可编程控制器的基本功能
高精度单片数据采集系统ADuC824双电源供电电路
AI利好之外 东南亚着眼于全球芯片竞赛的领导地位
由具有DSP功能的单片数据采集系统VERSA1构成的温度及气体浓度测控系统的电路
数控车床自动加工视频
AI摄像头改变驾驶员在十字路口的行为
请教 Wxworks VS uc/osii
DSP的C与汇编程序库
由可编程数据采集系统TC534构成的四通道数据采集系统电路
基于STM32N6和VD66GY的机器视觉方案
三菱FX系列PLC教程 2 —— 可编程控制器的发展趋势
[求助]S3C4510B的I2C总线中断问题
由高精度单片数据采集系统ADuC824构成智能化测温系统电路