ACL-访问控制列表(access control list)
- 是写在路由接口上的脚本配置,控制进出的数据包。
- 目的:
- 对某种访问进行控制,为了安全起见。
- 限制流量,(屏蔽一些流量)提高网络性能。
- 3P原则:
- per protocol 每个原则(每条原则逐一匹配)
- per interface 每个端口(在相关接口上)
- per direction 每个方向 (数据包的传输方向)
- 补充:
- ping是给予ICMP协议中的echo包
ACL-访问控制列表(access control list)