亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

2025銳捷官網
用戶體驗調研

馬上參與

ACL基本概念及原理介紹

ACL通過定義一系列的ACL規則,并應用在設備中,以實現網絡傳輸中的設備的數據報文過濾和數據報文分類的功能,能夠防止網絡中的報文攻擊和控制網絡訪問,實現了網絡對安全、可靠和穩定的保障要求。

  • 發布時間:2022-11-24

  • 點擊量:

  • 點贊:

分享至

我想評論

1 ACL概述
1.1   ACL是什么
在介紹ACL作用之前,先來看看什么是ACL。ACL(Access Control List,訪問控制列表)也稱為訪問列表,或者包過濾。ACL包含了一系列條件語句,實際上是一系列包含“允許”或者“拒絕”的規則。換句話說,ACL是人為定義的一系列規則,以便設備判斷是否執行用戶規定動作。
1.2   ACL作用
ACL出現的初始目的是用于數據報文過濾和數據報文分類。下面對ACL作用做簡要介紹。
數據報文過濾
由于ACL包含了“允許”或“拒絕”的ACL規則,通過ACL規則,能夠控制設備是否轉發數據報文,或者限制用戶訪問服務。
數據報文分類
通過ACL規則對數據報文進行分類,其他應用(比如QoS、策略路由等)通過調用ACL,能夠對不同類別的數據報文進行區別處理。
                                                                              
2 ACL工作原理
2.1   ACL的基本概念介紹
ACE
ACE(Access Control Entry,訪問控制條目)是包含“允許(Permit)”或“拒絕(Deny)”兩種動作,以及過濾規則的一條語句。每個ACE都有一個序號,該序號可由設備自動分配或者手動配置。一條ACL中包含一個或者多個ACE。ACL通過ACE對數據報文進行過濾和分類。
步長
當設備為ACE自動分配序號時,兩個相鄰ACE序號之間的差值,稱為步長。例如,如果將ACE的步長設定為20,則設備按照0、20、40、60…這樣的遞增順序自動為ACE分配序號。如下所示。
0 deny ip any any
20 permit tcp 192.168.12.0 0.0.0.255 eq telnet any
當步長改變后,ACE序號會自動按新步長值重新分配。例如,當把步長改為10后,原來ACE序號從0、20、40變成0、20、30。
通過改變步長可以在兩個ACE之間插入新的ACE。例如創建了4個ACE,并通過手動配置ACE序號分別為1、2、3和4。如果希望能在序號1后面插入一條新的ACE,則可以先將步長修改為2,此時原先4個ACE的序號自動變為1、3、5和7,再插入一條手動配置的序號為2的ACE。
過濾域和過濾域模板
過濾域指的是生成一條ACE時,根據報文中的哪些字段對報文進行識別、分類。過濾域模板就是這些字段的組合。
ACL規則
ACL規則(Rules)指的是ACE過濾域模板對應的值。例如,一條ACE的內容如下:
10 permit tcp host 192.168.12.2 any eq telnet
在這條ACE中,過濾域模板為以下字段的集合:源IP地址字段、目的IP地址字段、IP協議字段、TCP目的端口字段。對應的值(即規則)分別為:源IP地址為Host 192.168.12.2、目的IP地址為Any(即所有主機)、IP協議為TCP、TCP目的端口為Telnet。如圖2-1所示。
行為
行為(Action)指的是ACE中指定的動作,包含“允許(Permit)”或“拒絕(Deny)”兩種。Permit為允許規則中指定的流量,Deny為拒絕規則中指定的流量。
圖2-1 對ACE:permit tcp host 192.168.12.2 any eq telnet的分析
                                                                                
2.2   ACL工作原理介紹
ACL由一系列的ACE組成。每個ACE都定義了ACL規則及行為。在所有的ACE之后,存在一條默認拒絕所有報文的ACE:deny any any(不顯示)。
ACE可以針對數據報文的源地址、目的地址、上層協議,時間區域等信息進行過濾。
ACE在ACL中的順序決定了該ACE在ACL中的報文匹配優先級。當數據報文進入設備或者要從設備中轉發時,按ACE的序號從小到大進行規則匹配,當找到匹配的ACE后停止檢查后續的ACE。如果配置的ACE都未匹配到,則匹配最后一條默認拒絕所有報文的ACE。如圖2-2所示。
創建ACL并將ACL應用在接口的入方向或者出方向后,ACL功能才生效。當報文進出設備時,設備通過判斷報文是否匹配ACL規則,決定是否轉發或阻斷報文。ACL才能夠發揮控制訪問的作用。
圖2-2 ACL工作原理圖
                                                                                    
3 結束語
隨著網絡應用的推廣和網絡技術的發展,網絡的保障要越來越高。ACL的數據報文過濾和數據報文分類的功能,能夠防止網絡中的報文攻擊和控制網絡訪問,實現了網絡對安全、可靠和穩定的保障要求。那么,ACL分類有哪些?高級ACL和基本ACL的區別、標準ACL和擴展ACL的區別分別是什么?ACL配置如何實現呢?敬請期待后續介紹。
                                                                          

點贊

更多技術博文

任何需要,請聯系我們

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 色图色小说| 国产靠逼网站| 成人午夜一区| av五十路| 国产精品成人免费| 丰满人妻一区二区三区免费| 一个色综合网站| 国产乡下妇女做爰毛片| 日日舔夜夜操| 黄色一节片| 奇米影视7777| 日韩精品你懂的| 久青草免费视频| 色屁屁www| 猛1被调教成公厕尿便失禁网站| 天天操人人看| 欧美日韩中文在线视频| 天天摸日日干| 日韩美女一区| 中国农村一级片| 国产无遮掩| 国产精品xxx在线观看| 天天干狠狠爱| 久久综合五月天| 成人精品一区二区三区视频| 污视频网页| 日本成人午夜视频| 亚洲不卡中文字幕| 狠狠97| 国产精品日本一区二区在线播放| 美国成人免费视频| 四虎影视库| 啊好爽在线观看| 狠狠干亚洲色图| 亚洲精品乱| 德国空姐2电影在线观看| 亚洲精品第五页| 岛国大片在线| 久久免费播放视频| 国产调教视频| 精品一区二区三区成人免费视频| av免费观看网| 李宗瑞57次做爰视频| 午夜影院在线观看| 中文字幕一区不卡| 禁断介护老人中文字幕| 污视频大全| 色爽女人免费| 丰满少妇在线| 日韩精品一区二区三区四区五区| 亚洲天堂中文字幕| 欧洲精品在线播放| 成人免费视频观看视频| 男插女青青影院| 奇米二区| 公交车上激情| www.色日本| xxxxwww免费| 年轻女教师高潮2| 欧美色视| 日韩欧美一区二区三区| 中文字幕第38页| 一级黄色av片| 国产黄色在线播放| 99精品人妻无码专区在线视频区| 午夜精品区| 午夜伦理影院| 亚洲欧美另类国产| 天堂综合网久久| 9.1成人看片免费版| 国精产品一区一区三区视频| 四虎精品在永久在线观看| 国精产品一区一区三区免费视频| 成人高潮片免费网站| 亚洲人视频在线观看| 久久性感视频| 国产高清一区| 日本xxx在线播放| 亚洲日本色| 青青操在线视频播放| 亚洲精品国产91| 在线视频导航| 99re热精品视频| av免费观看不卡| 性高潮久久久久久久| 精品久久一二三区| 精品人妻av在线| 欧美偷拍精品| 日韩视频网站在线观看| 午夜涩涩| 999免费视频| 九九九久久久精品| 人人澡人人射| 一区二区日本视频| 天天曰天天| 日日夜夜影院| 国产αv视频| 精品无码久久久久久国产| 在线播放91灌醉迷j高跟美女|