Acl 访问控制列表
  5LDXj505LNyI 2023年11月19日 20 0


作用:

1. 抓取信息源,匹配路由,路由策略

2. 抓取数据流,数据过滤→默认允许所有-黑名单,数据选路,策略路由

分类:

1. 基本acl:2000-2999    只能匹配源,适合抓取路由

2. 高级acl:3000-3999    可以匹配五元组,更适合抓数据流

3. 基于接口:1000-1999

4. 基于二层mac地址:4000-4999

5. 自定义:acl  mane  permit-to-VPN

特点:

1. 注:做访问控制时,一个接口的同一个方向,只能调用一个acl,traffic-filter outbound acl 3000

2. 注:一个acl里面可以有多个rule规则,从上往下依次执行,匹配顺序

3. 注:数据包一旦被某rule匹配,就不再继续向下匹配,→先精细后宽泛

4. 注:用来做数据包访问控制时,默认隐含放行所有(华为设备)默认黑名单

允许个别,拒绝所有=白名单→cisco

拒绝个别,允许所有=黑名单→huawei

做数据过滤需要关心数据流方向,与路由传递方向相反

原则:离访问源越近效果越好,影响范围越小

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月19日 0

暂无评论

推荐阅读
  H1iS5RmfeTkf   2023年11月02日   57   0   0 IPmac地址运营商