1.ACL的简介
ACL——访问控制列表(Access Control list,ACL)是应用在路由器接口的指令列表(即规则),它读取的是TCP/IP五层模型的第三层、第四层的报文头信息,根据预先定义好的规则对报文进行过滤。
IP数据报报文结构
TCP报文结构
ACL根据IP报头中的源地址、协议号、目标地址和TCP报头中的源端口、目标端口这5个元素来定义规则
2.ACL的作用
作用:读取三层、四层头部信息,根据预先定义好的规则对流量进行筛选、过滤。
三层头部信息:源、目IP
四层头部信息:TCP/UDP协议,源、目端口号
3.ACL的调用方向
访问控制列表的调用方向:入:流量将要进入本地路由器,将被本地路由器处理。
出:已经被本地路由器处理过了,流量将离开本地路由器。
策略做好后,在入接口调用和出接口调用的区别:
入接口调用的话,是对本地路由器生效。
出接口调用的话,对本地路由器不生效,对流量将在数据转发过程中的下一台路由器生效。
注:所谓的接口的出和入的方向由流量走向决定
4.ACL的处理过程原则
访问控制列表的处理过程原则:
1.路由条目只会被匹配一次
2.路由条目在ACL访问列表中匹配的顺序是从上往下匹配
3.