- 6
- 0
- 约7千字
- 约 7页
- 2017-06-12 发布于北京
- 举报
Cisco ACL原理及配置详解
2008年11月30日 星期日 下午 01:16
什么是ACL?
访问控制列表简称为ACL,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交换机也开始提供ACL的支持了。
访问控制列表使用原则
由于ACL涉及的配置命令很灵活,功能也很强大,所以我们不能只通过一个小小的例子就完全掌握全部ACL的配置。在介绍例子前为大家将ACL设置原则罗列出来,方便各位读者更好的消化ACL知识。
1、最小特权原则
只给受控对象完成任务所必须的最小的权限。也就是说被控制的总规则是各个规则的交集,只满足部分条件的是不容许通过规则的。
2、最靠近受控对象原则
所有的网络层访问权限控制。也就是说在检查规则时是采用自上而下在ACL中一条条检测的,只要发现符合条件了就立刻转发,而不继续检测下面的ACL语句。
3、默认丢弃原则
在CISCO路由交换设备中默认最后一句为ACL中加入了DENY ANY ANY,也就是丢弃所有不符合条件的数据包。这一点要特别注意,虽然我们可以修改这个默认,但未改前一定要引起重视。
由于A
您可能关注的文档
- BT3500-半潜式钻井支持服务平台.doc
- Bvdbvio关于企业财务内部控制的实践报告.doc
- by工资管理系统设计.doc
- B语言程序报告147369.doc
- C#调用javawebservice的demo介绍.doc
- C#实验一:类与对象.doc
- c.汽车预警器使用说明.doc
- C2线:杭州西溪、西塘古镇、上海(双动车)三日游.doc
- Cacti插件开发介绍.doc
- CA6140车床拨叉(831005)零件的机械加工工艺规程及夹具设计.doc
- 【人民日报】十五五规划必刷100题及答案.docx
- 国家电网有限公司高校毕业生招聘考试公共与行业知识题库及答案(2026版).docx
- 高中入团积极分子考试题库及答案.docx
- 北京工业大学耿丹学院《社会福利思想》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《新中国史》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《文献信息检索与利用》2025-2026学年期末试卷.doc
- 活动策划丨长城炮越野皮卡上市发布方案 .pdf
- 【中考动员】主题班会《100天做自己的六边形战士+》.pptx
- 中考英语高频词汇第二部分 阅读技能·提升练(学用).pdf
- 商业综合体安全生产管理制度.docx
最近下载
- 联通校招技术笔试题目及答案.doc VIP
- 35KV变电站施工组织设计.doc VIP
- Zynq-7000可扩展处理平台架构概述.pdf
- 2026年国企基层党支部查摆问题和整改措施清单(16方面).docx VIP
- 2025财务金融笔试题及答案.doc VIP
- 2024齿轮轮齿的磨损和损伤第2部分:补充信息.docx VIP
- 修改病历申请模板.doc VIP
- zynq soc zynq 7000汇总官方zynq soc zynq 7000汇总3microzed板载microzed_gettingstarted_v1_0.pdf VIP
- Xilinx Zynq 7000-总结.pptx VIP
- ppt课件-能量代谢与体温调节.ppt VIP
原创力文档

文档评论(0)