- 12
- 0
- 约7.71千字
- 约 19页
- 2016-12-06 发布于湖北
- 举报
一个ACL是一组判断语句的集合,它对下列数据报进行控制: 1、入站接口的数据包 2、通过路由器进行中继的数据包 3、从出站接口跳出路由器的数据包(而路由器本身发出的分组是不起作用的) 利用ACL 来过滤,必须把ACL 应用到需要过滤的那个路由器的接口上,否则ACL 是不会起到过滤作用的。而且你还要定义过滤的方向,比如是是想过滤从Internet 到你企业网的数据包呢?还是想过滤从企业网传出到Internet 的数据包呢? 方向分为下面2 种: 1、Inbound(入站) ACL:先处理,再路由 2、Outbound(出站)ACL:先路由,再处理 访问列表(access lists)的主要作用是过滤你不想要的数据包,设置ACL 的一些规则如下: 1、按顺序的比较:先比较第一行,如果不匹配,再比较第二行,依次类推直到最后一行。 2、从第一行起,直到找到一个符合条件的行;符合以后,其余的行就不再继续比较下去。 3、默认在每个ACL 中的最后一行为隐含的拒绝(deny);如果之前没找到一条许可(permit)语句,意味着包将被丢弃。所以每个ACL 必须至少要有一行permit 语句,除非你想要所有数据包丢弃。 通配符掩码是一个32位比特位的数字字符串,它被用点号分成4个8位组,每个8位组包含8个比特位。 不同于IP子网掩码;通配符掩码中,0表示”相应的地址位必须被测试“;掩
您可能关注的文档
- 第一章 科学入门总复习.ppt
- 第二章 大学生就业政策与就业程序.ppt
- 第一章 控制电动机.ppt
- 第二章 第三章--健康评估基本方法、健康史评估.ppt
- 第二章 第一节人体体格测量.ppt
- 第一章 煤层气绪论.ppt
- 第一章 热力学第一定律-第一节.ppt
- 第二章 电力系统潮流计算.pptx
- 第一章 扫描电子显微镜.ppt
- 第一章 设计模式概述.pptx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(3).断裂力学在微纳米尺度下的特殊性.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(2).微纳米尺度断裂力学的基本理论.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(4).微纳米材料的制备与表征.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(5).微纳米尺度下的材料性能测试.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(5).微纳米尺度断裂力学仿真模型建立.docx
- 山西雁门三犁农业科技有限公司年产500吨果脯果干现代化工厂项目环评资料环境影响报告.docx
- 年产4800吨风电拉挤板加工成型项目环评资料环境影响报告.doc
- 高品质不锈钢制品升级技改项目环评资料环境影响报告.doc
- 建筑材料生产线技术改造项目环评资料环境影响报告.docx
- 江阴鼎鑫铝业有限公司年清洗55000套模具项目环评资料环境影响报告.doc
原创力文档

文档评论(0)