ACL基本介绍
ACL:访问控制列表,通过端口对数据流进行过滤,ACL判别依据是五元组:源IP地址,源端口,目的IP地址,目的端口、协议。(ACL工作于OSI模型第三层,是路由器和三层交换机接口的指令列表,用来控制端口进出的数据包)
ACL 两种作用:
- 用来对数据包做访问控制
- 结合其他协议用来匹配范围
ACL常用两种:
- 基本ACL(2000-2999):只能匹配源ip地址。
- 高级ACL(3000-3999):可以匹配源ip、目标ip、源端口、目标端口等三层和四层的字段。


ACL配置原则:
- 基于协议设置ACL(TCP、UDP、ICMP、HTTP)

最低0.47元/天 解锁文章
6772

被折叠的 条评论
为什么被折叠?



