- 2
- 0
- 约1.1千字
- 约 9页
- 2019-07-23 发布于江苏
- 举报
访问控制列表(ACL)
内容
ACL定义
ACL可以对数据流进行过滤可以限制网络中的通讯数据类型及限制网络的使用者或使用设备。
ACL在数据流通过路由器时对其进行分类过滤,并对从指定接口输入的数据流进行检查,根据匹配条件(conditions)决定是允许其通过(permit)还是丢弃(deny)。
ACL特点
过滤是根据IP数据包的5个要素:
源IP地址、目的IP地址、协议号、源端口、目的进行的。
Permit 或 Deny
访问控制列表匹配原则:
访问控制列表默认的是deny any。
一般是逐行匹配,也可以设置深度匹配。
所以写访问控制列表一般是从小的范围向大的范围,成为梯形结构。
一般在访问控制表的最后一行要写permit any。
进出流定义
标准访问控制列表
RouterC(config)#access-list 4 permit 10.65.1.1
RouterC(config)#access-list 4 deny 10.65.1.0 0.0.0.255
RouterC(config)#access-list 4 permit 10.65.0.0 0.0.255.255
RouterC(config)#access-list 4 deny 10.0.0.0 0.255.255.255
RouterC(config)#access-list 4 perm
原创力文档

文档评论(0)