问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

基本acl能检查数据包的哪些字段

发布网友 发布时间:2022-04-19 23:31

我来回答

1个回答

热心网友 时间:2023-10-12 03:26

ACL介绍
  访问控制列表(Access Control List,ACL) 是路由器接口的指令列表,用来控制端口进出的数据包.ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等.
  ACL的定义也是基于每一种协议的.如果路由器接口配置成为支持三种协议(IP、AppleTalk以及IPX)的情况,那么,用户必须定义三种ACL来分别控制这三种协议的数据包.
  ACL的作用
  ACL可以*网络流量、提高网络性能.例如,ACL可以根据数据包的协议,指定数据包的优先级.
  ACL提供对通信流量的控制手段.例如,ACL可以限定或简化路由更新信息的长度,从而*通过路由器某一网段的通信流量.
  ACL是提供网络安全访问的基本手段.如图1所示,ACL允许主机A访问人力资源网络,而拒绝主机B访问.
  ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞.例如,用户可以允许E-mail通信流量被路由,拒绝所有的Telnet通信流量.
  ACL的执行过程
  一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断.如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查.
  ACL具体的执行流程见图2.
  在图2中,数据包只有在跟第一个判断条件不匹配时,它才被交给ACL中的下一个条件判断语句进行比较.如果匹配(假设为允许发送),则不管是第一条还是最后一条语句,数据都会立即发送到目的接口.如果所有的ACL判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃.
  这里要注意,ACL不能对本路由器产生的数据包进行控制.
  ACL的分类
  目前有两种主要的ACL:标准ACL和扩展ACL.
  标准的ACL使用 1 99 以及1300~1999之间的数字作为表号 扩展的ACL使用 100 199以及2000~2699之间的数字作为表号
  这两种ACL的区别是,标准ACL只检查数据包的源地址; 扩展ACL既检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号等.
  网络管理员可以使用标准ACL阻止来自某一网络的所有通信流量,或者允许来自某一特定网络的所有通信流量,或者拒绝某一协议簇(比如IP)的所有通信流量.
  扩展ACL比标准ACL提供了更广泛的控制范围.例如,网络管理员如果希望做到“允许外来的Web通信流量通过,拒绝外来的FTP和Telnet等通信流量”,那么,他可以使用扩展ACL来达到目的,标准ACL不能控制这么精确.
  在路由器配置中,标准ACL和扩展ACL的区别是由ACL的表号来体现的,上表指出了每种协议所允许的合法表号的取值范围.
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
下载了优酷播放器iku免登录版,安装在没联网的电脑上。查看不了本地的... 播放FLV的几个问题在线等 劲舞团真的有那么好玩吗? 为什么别人说劲舞团是世界上最淫荡的游戏.. 劲舞团好玩吗?? 030221 1020 060414 2168 060417 这几组数是什么意思啊!有知道的大哥请... ...分签约短信服务-【广东农信】”是什么意思? 2168是什么意思爱情 事业单位面试成绩79分算好的吗 事业编面试成绩76分算高分吗 什么是acl?描述其的作用、使用原则以及执行过程。 什麽是ACL保护? acl是什么意思? acl遵循的基本原则 ACL是什么 ? 什么是ACL权限? 什么是ACL?有什么作用呀? ACL是什么意思,ACL的解释 acl以什么作为判断条件 如何用华为手机定位另一个华为手机,而不是用电脑云 华为手机怎么在另一台手机上定位 华为手机怎么用一个手机定位另一个手机 两个华为手机共用一个账号怎么查这两个华为手机的定位 华为手机如何定位另一部华为手机的位置 华为手机怎么能给华为手机定位 华为mate30pro怎么定位另一部华为手机? 华为手机怎么定位另一华为手机 华为手机怎么定位跟踪另一个手机位置 金花清感颗粒的用法用量 华为手机怎么定位另一个手机的位置 高级acl可以基于哪些条件来定义规则 acl是什么 关于标准ACL中的deny问题 在ACL中,每个数据包判断能否转发的过程是什么 ACL应用在INBOUND 和OUTBOUND的区别 KQML和ACL的区别 acl 主要用于过滤流量.acl 有哪两项额外用途 ACL 的进与出, 其方向如何判断 huawei基本acl和cisco标准acl的区别 在扩展ACL配置中什么时候用哪种协议,怎么判断? 微信能收消息,但不能发消息是怎么回事? 淘宝服务市场在哪里打开 千牛特色服务在哪里 千牛如何进入卖家中心 千牛的客户服务平台在哪里 千牛待付款打开怎么就进入服务市场 淘宝千牛应用中心如何从服务市场添加软件 千牛我的服务在哪里? 淘宝的卖家中心在哪里? 千牛怎么打开卖家服务中心定制的软件