iSlot官方网站

无线新履历 ,不变如磐石 丨 高校关键场景高密无线优良实际分享会
date
预约直播
从此 ,无线可“磐石" 丨 iSlot官方网站磐石无线解决规划场景颁布会
date
预约直播
iSlot官方网站 - 引领潮水
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
iSlot官方网站 - 引领潮水

您订阅的产品有更新 ,请实时查阅

查看详情
iSlot官方网站 - 引领潮水 iSlot官方网站 - 引领潮水

ACL类型及区别

现实网络守护当选择正确的ACL类型 ,不仅可能精准的预防网络中的报文攻击和节造网络接见 ,实现了网络对安全、靠得住和不变的保峻峭求;也可能削减网络传输中不用要的报文 ,节俭网络资源;并且可能降低网络的守护工作量。

  • iSlot官方网站 - 引领潮水

    颁布功夫:2022-12-07

  • iSlot官方网站 - 引领潮水

    点击量:

  • iSlot官方网站 - 引领潮水

    点赞:

分享至

iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水

我想评论

1 媒介
通过《ACL根基概想及道理介绍》一文 ,我们介绍了ACL的根基概想及工作道理。知路了什么是ACL ,ACL作用是什么。本文在此基础上 ,将持续介绍ACL类型及他们之间的区别。
                                                                
2 ACL分类
凭据分歧的匹配规定 ,ACL类型能够分为尺度ACL、扩大ACL和ACL80。
尺度ACL
尺度ACL ,也称为根基ACL ,IP尺度ACL。通过匹配IP报文的源地址对报文进行过滤或分类。
扩大ACL
扩大ACL在尺度ACL基础之上扩大了过滤域D芄黄揪荼ㄎ牡脑吹刂贰⒅髡诺刂贰⒑吞咐嘈偷茸侄蔚钠ヅ淞司 ,对报文进行过滤或者分类。扩大ACL又分为以下类型。
IPv4扩大ACL
IPv4扩大ACL凭据IPv4报文的源IP地址、主张IP地址、IP和谈号、报文优先级、四层源端标语、ICMP type、四层主张端标语或ICMP code等三、四层字段对报文进行过滤或者分类。
IPv6扩大ACL
IPv6扩大ACL重要凭据IPv6报文的源IPv6地址、主张IPv6地址、IP和谈号、四层源端标语或ICMPv6 type、四层主张端标语或ICMPv6 code等三、四层字段对报文进行过滤或者分类。
MAC扩大ACL
MAC扩大ACL重要凭据报文的源MAC地址、主张MAC地址以及报文的以太网类型等二层字段对报文进行过滤或者分类。
专家级扩大ACL
专家级扩大ACL能够看作是IP扩大ACL和MAC扩大ACL的一种结合与加强。专家级扩大ACL中的规定除了蕴含IP扩大ACL规定和MAC扩大ACL规定 ,还能够基于VLAN ID来匹配报文。因而专家级扩大ACL是基于报文的二层、三层和四层信息对报文进行过滤或者分类。
ACL80
ACL80 ,也称为自界说ACL。ACL80支持对报文的前80个字节中的指定字节按比特位进行匹配。ACL80匹配时有三个身分:匹配域内容、匹配域掩码以及匹配的肇始地位(即偏移量offset)。匹配域内容和匹配域掩码两者的比特位是逐一对应的。匹配域内容指明必要匹配的字段值 ,匹配域掩码指明对应比特位是否必要匹配。当必要匹配某个比特位时 ,必须将匹配域掩码中对应的比特位设置为1。若是匹配域掩码对应的比特位设置为0 ,无论匹配域内容中对应的比特位是什么 ,都不会匹配。
                                                          
3 分歧类型ACL的区别
分歧的ACL类型之间的区别见表3-1。
表3-1 ACL的区别注明表

ACL类型

ACL编号领域

ACL过滤域

IP尺度ACL

1~99 ,1300~1999

匹配报文的源IP地址

IP扩大ACL

100~199 ,2000~2699

匹配报文的三、四层字段:好比源IP地址、主张IP地址、IP和谈号、报文优先级、四层源端标语或ICMP type、四层主张端标语或ICMP code等三层或四层字段

MAC扩大ACL

700~799

匹配报文的二层字段:好比源MAC地址、主张MAC地址、以太网和谈类型等二层字段

IPv6扩大ACL

匹配IPv6报文的字段:好比源IPv6地址、主张IPv6地址、IP和谈号、四层源端标语或ICMP type、四层主张端标语或ICMP code等三、四层字段

专家级扩大ACL

2700~2899

匹配报文的字段:好比源IP地址、主张IP地址、IP和谈号、四层源端标语或ICMP type、四层主张端标语或ICMP code、源MAC地址、主张MAC地址、以太网和谈类型、VLAN ID

自界说ACL

由用户自行界说 ,对报文的前80个字节中的指定字节按比特位进行匹配

                                                                    

4 结论
运维人员通过相识分歧的ACL类型及其区别 ,可能在现实网络守护中更有效的选择ACL类型 ,不仅可能精准的预防网络中的报文攻击和节造网络接见 ,满足了网络对安全、靠得住和不变的保峻峭求 ,也可能削减网络传输中不用要的报文 ,节俭网络资源 ,降低网络的守护工作量。
                                                                                            
有关链接
ACL根基概想及道理介绍
ACL应该在网络中的哪里配置

更多技术博文

任何必要 ,请联系iSlot官方网站

iSlot官方网站 - 引领潮水

返回顶部

收起
iSlot官方网站 - 引领潮水 文档AI副手
iSlot官方网站 - 引领潮水 文档评价
ev-close ev-close-m
该资料是否解决了您的问题?
ev-close ev-close-m
您对当前页面的中意度若何?
不咋滴
极度好
dark-star dark-star dark-star dark-star dark-star
ev-close ev-close-m
您中意的原因是(多。?
您对文档是否还有其它的问题或建议?
为尽快解决问题 ,请您留下联系方式以便回复
邮箱
手机号
ev-bg
感激您的反。
iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】