基于cisco的访问控制列表(ACL).pdfVIP

  • 5
  • 0
  • 约8.15千字
  • 约 5页
  • 2020-04-13 发布于广东
  • 举报
访问控制列表(ACL ) 一、 访问控制列表概述 访问控制列表(ACL )是应用在路由器接口的指令列表(即规则)。这些列表用来告诉路 由器,哪些数据包可以接受,哪些数据包需要拒绝。基本原理:ACL 使用包过滤技术,在 路由器上读取 OSI 七层模型的第三层以及第四层包头的信息,如源地址、目的地址、源端 口、目的端口等。 1、ACL 的工作原理 ACL 是一组规则的集合,应用在路由器的某个接口上,有两个方向;  出:已经过路由器的处理,正离开路由器接口的数据包;  入:已达到路由器接口的数据包,将被路由器处理; ACL 规则的检查顺序; 按照顺序进行检查:  如果第一条规则匹配,则不再往下检查,将决定数据包允许或拒绝;  如果第一条规则不匹配,则依次往下检查,直到有一条规则匹配,将决定数据包 允许或拒绝;  如果最后没有任何规则匹配,则路由器根据默认规则处理数据包; 2 、ACL 的类型 (1) 标准访问控制列表 根据数据包的源地址来处理数据包,列表号为:0~99,1300~19

文档评论(0)

1亿VIP精品文档

相关文档