亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

2025銳捷官網
用戶體驗調研

馬上參與

ACL類型及區別

實際網絡維護中選擇準確的ACL類型,不僅能夠精準的防止網絡中的報文攻擊和控制網絡訪問,實現了網絡對安全、可靠和穩定的保障要求;也能夠減少網絡傳輸中不必要的報文,節省網絡資源;并且能夠降低網絡的維護工作量。

  • 發布時間:2022-12-07

  • 點擊量:

  • 點贊:

分享至

我想評論

1 前言
通過《ACL基本概念及原理介紹》一文,我們介紹了ACL的基本概念及工作原理。知道了什么是ACL,ACL作用是什么。本文在此基礎上,將繼續介紹ACL類型及他們之間的區別。
                                                                
2 ACL分類
根據不同的匹配規則,ACL類型可以分為標準ACL、擴展ACL和ACL80。
標準ACL
標準ACL,也稱為基本ACL,IP標準ACL。通過匹配IP報文的源地址對報文進行過濾或分類。
擴展ACL
擴展ACL在標準ACL基礎之上擴展了過濾域。可以根據報文的源地址、目的地址、協議類型等字段的匹配結果,對報文進行過濾或者分類。擴展ACL又分為以下類型。
IPv4擴展ACL
IPv4擴展ACL根據IPv4報文的源IP地址、目的IP地址、IP協議號、報文優先級、四層源端口號、ICMP type、四層目的端口號或ICMP code等三、四層字段對報文進行過濾或者分類。
IPv6擴展ACL
IPv6擴展ACL主要根據IPv6報文的源IPv6地址、目的IPv6地址、IP協議號、四層源端口號或ICMPv6 type、四層目的端口號或ICMPv6 code等三、四層字段對報文進行過濾或者分類。
MAC擴展ACL
MAC擴展ACL主要根據報文的源MAC地址、目的MAC地址以及報文的以太網類型等二層字段對報文進行過濾或者分類。
專家級擴展ACL
專家級擴展ACL可以看作是IP擴展ACL和MAC擴展ACL的一種結合與增強。專家級擴展ACL中的規則除了包含IP擴展ACL規則和MAC擴展ACL規則,還可以基于VLAN ID來匹配報文。因此專家級擴展ACL是基于報文的二層、三層和四層信息對報文進行過濾或者分類。
ACL80
ACL80,也稱為自定義ACL。ACL80支持對報文的前80個字節中的指定字節按比特位進行匹配。ACL80匹配時有三個要素:匹配域內容、匹配域掩碼以及匹配的起始位置(即偏移量offset)。匹配域內容和匹配域掩碼兩者的比特位是一一對應的。匹配域內容指明需要匹配的字段值,匹配域掩碼指明對應比特位是否需要匹配。當需要匹配某個比特位時,必須將匹配域掩碼中對應的比特位設置為1。如果匹配域掩碼對應的比特位設置為0,無論匹配域內容中對應的比特位是什么,都不會匹配。
                                                          
3 不同類型ACL的區別
不同的ACL類型之間的區別見表3-1。
表3-1 ACL的區別說明表

ACL類型

ACL編號范圍

ACL過濾域

IP標準ACL

1~991300~1999

匹配報文的源IP地址

IP擴展ACL

100~1992000~2699

匹配報文的三、四層字段:比如源IP地址、目的IP地址、IP協議號、報文優先級、四層源端口號或ICMP type、四層目的端口號或ICMP code等三層或四層字段

MAC擴展ACL

700~799

匹配報文的二層字段:比如源MAC地址、目的MAC地址、以太網協議類型等二層字段

IPv6擴展ACL

匹配IPv6報文的字段:比如源IPv6地址、目的IPv6地址、IP協議號、四層源端口號或ICMP type、四層目的端口號或ICMP code等三、四層字段

專家級擴展ACL

2700~2899

匹配報文的字段:比如源IP地址、目的IP地址、IP協議號、四層源端口號或ICMP type、四層目的端口號或ICMP code、源MAC地址、目的MAC地址、以太網協議類型、VLAN ID

自定義ACL

由用戶自行定義,對報文的前80個字節中的指定字節按比特位進行匹配

                                                                    

4 結論
運維人員通過了解不同的ACL類型及其區別,能夠在實際網絡維護中更有效的選擇ACL類型,不僅能夠精準的防止網絡中的報文攻擊和控制網絡訪問,滿足了網絡對安全、可靠和穩定的保障要求,也能夠減少網絡傳輸中不必要的報文,節省網絡資源,降低網絡的維護工作量。
                                                                                            
相關鏈接
ACL基本概念及原理介紹
ACL應該在網絡中的哪里配置

更多技術博文

任何需要,請聯系我們

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 天堂素人| 午夜精彩视频| 秋霞一区| 色丁香影院| 亚洲无套| 欧美大片18| 黑人多p混交群体交乱| 182在线视频| 国产成年无码久久久久毛片| 老外做爰全过高潮视频| y蒂针刺h调教宫交| 国产超碰91| 亚洲国产大片| 视频在线播放| 电影av在线| 中文无码日韩欧| 男女激情在线| 自拍偷拍欧美亚洲| 国产综合区| 小早川怜子久久精品中文字幕| hongkongdoll无删减正在播放| 一男一女曰批| 一本高清dvd在线播放| 日韩国产欧美在线视频| 久久综合精品视频| 乱码丰满人妻一二三区| 欧美日韩中文字幕一区| 毛片网站免费| 一本一道久久综合| 毛片h| 非洲黄色大片| 青青操av在线| 国产91免费| sm调教视频vk| 成人免费影片| 美女视频黄a视频全免费观看| 欧美激情 在线| 三级黄色在线观看| a一级黄色录像| 床戏高潮做进去大尺度视频| 国产精品一二三级| 武则天一级黄色片| 亚洲欧美另类图片| 日本成人激情| 中文字幕123| 美女日批免费视频| 三级自拍视频| 免费一分钟| 成人午夜在线免费观看| 啪啪免费看| 怡红院精品视频| 一区二区电影网| 精品一区二区久久久久久久网站| 丝袜制服亚洲| 免费毛片观看| 在线成人中文字幕| 成人午夜电影在线观看| 久久午夜精品人妻一区二区三区| 国产精品扒开腿做爽爽| 四虎8848| 成年人在线观看视频免费| 国产一级在线视频| 操女儿逼小说| 美女av片| 男女爱爱视频免费| 加勒比av在线播放| 亚洲天堂2021av| 小妹色播| 69激情| 全黄一级片| 亲嘴扒胸激烈视频| 中文字幕日韩亚洲| 深爱婷婷| 岛国片在线免费观看| 欧美色淫| 美女扒开屁股让男人桶| 欧美日韩www| 欧美整片sss| 伊人夜夜躁av伊人久久| 肉色超薄丝袜脚交一区二区图片 | 台湾佬美性中文网| 女人和男人操| 日本亚洲视频| 激情视频网页| 岛国激情| 岳妇伦丰满日本在线播放| 欧美综合激情网| 国产精品久久久久77777| 一级少妇片| 一区二区三区在线观看视频| 黄色自拍网站| 黄色精品| 91丨porny丨国产入口| 巨乳的诱惑| 中文字幕精品视频在线| 国产女人高潮毛片| 日韩免费观看一区二区| 玖玖精品视频| 秋霞不卡|