- 24
- 0
- 约1.08万字
- 约 12页
- 2017-06-12 发布于北京
- 举报
cisco路由器配置ACL详解
什么是ACL?
访问控制列表简称为ACL,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交换机也开始提供ACL的支持了。
访问控制列表使用原则
由于ACL涉及的配置命令很灵活,功能也很强大,所以我们不能只通过一个小小的例子就完全掌握全部ACL的配置。在介绍例子前为大家将ACL设置原则罗列出来,方便各位读者更好的消化ACL知识。
1、最小特权原则
只给受控对象完成任务所必须的最小的权限。也就是说被控制的总规则是各个规则的交集,只满足部分条件的是不容许通过规则的。
2、最靠近受控对象原则
所有的网络层访问权限控制。也就是说在检查规则时是采用自上而下在ACL中一条条检测的,只要发现符合条件了就立刻转发,而不继续检测下面的ACL语句。
3、默认丢弃原则
在CISCO路由交换设备中默认最后一句为ACL中加入了DENY ANY ANY,也就是丢弃所有不符合条件的数据包。这一点要特别注意,虽然我们可以修改这个默认,但未改前一定要引起重视。
由于ACL是使用包过滤技术来实现的,过滤的依据又仅仅只是第三层和第四层包头中的
您可能关注的文档
- BWD-3K130干式变压器温度控制器变压器温度控制仪.doc
- B区屋面施工方案.doc
- B超临床应用注意事项.doc
- C#必备工具GhostDoc为代码生成注释文档.docx
- C#进行Sqlserver数据库增删查改操作.doc
- C4-C8IELTS听力场景词汇.doc
- c8650卡刷刷机教程.doc
- CABRCCPD05-2007建设工程产品认证申请书.doc
- Cacti流量监控系统搭建维护手册二.doc
- cad图纸各种技巧.doc
- DBJ13-42-2008:预拌混凝土生产施工技术规程.pdf
- DBJ_T13-111-2009:建筑用薄钢板焊缝超声检测及质量分级法.pdf
- DB34_T547-2005:城市控制性详细规划编制规范.pdf
- DBJ41_T103-2010:干挂法施工保温装饰板外墙外保温技术规程.pdf
- DBJ41_T112-2016:混凝土保温幕墙工程技术规程.pdf
- DBJ13-47-2002:城市人行天桥与人行地道施工质量验收标准.pdf
- DGJ32_J06-2004:蒸压轻质加气混凝土板应用技术规程.pdf
- DB33_1069-2010:聚氨酯硬泡保温装饰一体化板外墙外保温系统技术规程.pdf
- DB34_T1788-2012:公路隧道防火涂料喷涂施工及验收规程.pdf
- DBJ13-21-1999:增强石膏空心轻质隔墙板施工技术操作规程.pdf
最近下载
- 喀什市辅警笔试真题2025.docx VIP
- 西北院编 预埋铁件图集60-BS-FS5A2017-0000-TG-0001.pdf VIP
- 2024年喀什市公安局警务辅助人员招聘真题.docx VIP
- 2026年医院皮肤科激光治疗室管理工作计划.docx VIP
- JT∕T 1311-2020 公路铁路交叉路段技术要求(可复制版).pdf
- PythonWeb开发技术与应用(Flask版)第4章 与用户交互.pptx VIP
- 2025年江苏省苏州市重点中学小升初自主招生分班考数学试卷(江苏专版,苏教版).docx VIP
- 公司治理(姜付秀)章后习题答案、思维导图.docx VIP
- 长方体和正方体的体积教学设计.docx VIP
- 2025年福建省厦门市中考生物试卷真题(含标准答案).docx
原创力文档

文档评论(0)