ACL:访问控制列表技术
是由多条permit(允许)和 deny(拒绝)语句构成的列表
一、ACL技术概述
一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。通过ACL来对报文进行过滤,可以根据业务需求来对这些报文进行允许和组织的策略。
作用:
1.在流量经过的的网络设备的进或出接口上,匹配流量产生允许或拒绝的动作。
2.定义感兴趣流量,为其他策略或协议提供帮助。
ACL的组成:
规则编号与通配符:
ACL的分类:
匹配原则:一旦命中则停止匹配。