在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>通信技術>傳輸網/接入網/交換網>

什么是接入控制表(ACL)

2010年04月06日 09:05 m.xsypw.cn 作者:佚名 用戶評論(0
關鍵字:

什么是接入控制表(ACL)

訪問控制列表(Access Control List,ACL) 是路由器接口的指令列表,用來控制端口進出的數據包。ACL適用于所有的被路由協議,如IP、IPX、AppleTalk等。


ACL的定義也是基于每一種協議的。如果路由器接口配置成為支持三種協議(IP、AppleTalk以及IPX)的情況,那么,用戶必須定義三種ACL來分別控制這三種協議的數據包。


ACL的作用


ACL可以限制網絡流量、提高網絡性能。例如,ACL可以根據數據包的協議,指定數據包的優先級。


ACL提供對通信流量的控制手段。例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一網段的通信流量。


ACL是提供網絡安全訪問的基本手段。如圖1所示,ACL允許主機A訪問人力資源網絡,而拒絕主機B訪問。


ACL可以在路由器端口處決定哪種類型的通信流量被轉發或被阻塞。例如,用戶可以允許E-mail通信流量被路由,拒絕所有的Telnet通信流量。


ACL的執行過程


一個端口執行哪條ACL,這需要按照列表中的條件語句執行順序來判斷。如果一個數據包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。數據包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發送),則不管是第一條還是最后一條語句,數據都會立即發送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數據包將視為被拒絕而被丟棄。


這里要注意,ACL不能對本路由器產生的數據包進行控制。


ACL的分類


目前有兩種主要的ACL:標準ACL和擴展ACL。


這兩種ACL的區別是,標準ACL只檢查數據包的源地址; 擴展ACL既檢查數據包的源地址,也檢查數據包的目的地址,同時還可以檢查數據包的特定協議類型、端口號等。


網絡管理員可以使用標準ACL阻止來自某一網絡的所有通信流量,或者允許來自某一特定網絡的所有通信流量,或者拒絕某一協議簇(比如IP)的所有通信流量。


擴展ACL比標準ACL提供了更廣泛的控制范圍。例如,網絡管理員如果希望做到“允許外來的Web通信流量通過,拒絕外來的FTP和Telnet等通信流量”,那么,他可以使用擴展ACL來達到目的,標準ACL不能控制這么精確。

?

image:bk064121l-1.jpg


在路由器配置中,標準ACL和擴展ACL的區別是由ACL的表號來體現的,上表指出了每種協議所允許的合法表號的取值范圍。

非常好我支持^.^

(3) 100%

不好我反對

(0) 0%

相關閱讀:

( 發表人:admin )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 亚洲不卡视频在线观看 | 天天爱综合网 | 久久久精品午夜免费不卡 | 女人张腿让男桶免费视频观看 | 午夜视频在线免费播放 | 一区二区3区免费视频 | 欧美xxxx色视频在线观看 | 国产成人综合网 | 4虎影院在线观看 | 天堂bt资源新版在线 | 日本黄色网址免费 | 日本三人交xxx69视频 | 日本特黄a级高清免费酷网 日本特黄色大片 | 欧美成人精品福利网站 | 四虎永久地址4hu紧急入口 | 亚洲黄色网址在线观看 | 色婷婷狠狠干 | 五月婷六月 | 亚洲aⅴ久久久噜噜噜噜 | 亚洲综合精品成人啪啪 | 欧美婷婷六月丁香综合色 | 国产国产人免费人成免费视频 | 日本三级日本三级人妇三级四 | 久久精品夜色国产 | 手机看片欧美日韩 | 国产精品免费拍拍拍 | 黄色大片网 | 久久久久久天天夜夜天天 | 永久免费人成网ww555kkk手机 | 视频免费播放 | 国产一级做a爰大片免费久久 | 在线观看视频h | 国模于子涵啪啪大胆 | 国产精品伦子一区二区三区 | 天天操天天干视频 | 午夜在线视频 | 天天操天天舔 | re久久| 操美女视频网站 | 亚洲狠狠97婷婷综合久久久久 | 精品国产_亚洲人成在线高清 |