色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>通信技術>傳輸網/接入網/交換網>

什么是接入控制表(ACL)

2010年04月06日 09:05 m.1cnz.cn 作者:佚名 用戶評論(0
關鍵字:

什么是接入控制表(ACL)

訪問控制列表(Access Control List,ACL) 是路由器接口的指令列表,用來控制端口進出的數據包。ACL適用于所有的被路由協議,如IP、IPX、AppleTalk等。


ACL的定義也是基于每一種協議的。如果路由器接口配置成為支持三種協議(IP、AppleTalk以及IPX)的情況,那么,用戶必須定義三種ACL來分別控制這三種協議的數據包。


ACL的作用


ACL可以限制網絡流量、提高網絡性能。例如,ACL可以根據數據包的協議,指定數據包的優先級。


ACL提供對通信流量的控制手段。例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一網段的通信流量。


ACL是提供網絡安全訪問的基本手段。如圖1所示,ACL允許主機A訪問人力資源網絡,而拒絕主機B訪問。


ACL可以在路由器端口處決定哪種類型的通信流量被轉發或被阻塞。例如,用戶可以允許E-mail通信流量被路由,拒絕所有的Telnet通信流量。


ACL的執行過程


一個端口執行哪條ACL,這需要按照列表中的條件語句執行順序來判斷。如果一個數據包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。數據包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發送),則不管是第一條還是最后一條語句,數據都會立即發送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數據包將視為被拒絕而被丟棄。


這里要注意,ACL不能對本路由器產生的數據包進行控制。


ACL的分類


目前有兩種主要的ACL:標準ACL和擴展ACL。


這兩種ACL的區別是,標準ACL只檢查數據包的源地址; 擴展ACL既檢查數據包的源地址,也檢查數據包的目的地址,同時還可以檢查數據包的特定協議類型、端口號等。


網絡管理員可以使用標準ACL阻止來自某一網絡的所有通信流量,或者允許來自某一特定網絡的所有通信流量,或者拒絕某一協議簇(比如IP)的所有通信流量。


擴展ACL比標準ACL提供了更廣泛的控制范圍。例如,網絡管理員如果希望做到“允許外來的Web通信流量通過,拒絕外來的FTP和Telnet等通信流量”,那么,他可以使用擴展ACL來達到目的,標準ACL不能控制這么精確。

?

image:bk064121l-1.jpg


在路由器配置中,標準ACL和擴展ACL的區別是由ACL的表號來體現的,上表指出了每種協議所允許的合法表號的取值范圍。

非常好我支持^.^

(3) 100%

不好我反對

(0) 0%

相關閱讀:

( 發表人:admin )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 国产亚洲精品久久久久5区 国产亚洲精品久久久久 | 成人精品视频在线 | 24小时日本高清免费看 | 日本经典片免费看 | 好紧好湿太硬了我太爽了文字 | 伊人精品影院一本到综合 | 战狼4在线观看完免费完整版 | 国产曰批试看免费视频播放免费 | 偷窥wc美女毛茸茸视频 | 在线播放一区二区精品产 | 啪啪漫画无遮挡全彩h同人 啪啪激情婷婷久久婷婷色五月 | 午夜一级免费视频 | 古月娜下面好紧好爽 | 色妞色视频一区二区三区四区 | 国产人妻系列无码专区97SS | YELLOW视频在线观看大全 | 亚洲女人网 | 黑人BBCVIDEOS极品| 久久性生大片免费观看性 | 秋霞成人午夜鲁丝一区二区三区 | 插骚妇好爽好骚 | 色婷婷国产精品视频一区二区三区 | 人妻激情综合久久久久蜜桃 | 亚洲熟妇AV乱码在线观看 | 亚洲午夜久久久久中文字幕 | 久久中文字幕无线观看 | 99精品影视 | 在线观看qvod | 日本人69xxx| 性欧美videos俄罗斯 | 91偷偷久久做嫩草电影院 | 久热这里在线精品 | 最近日本字幕免费高清 | 亚洲国产系列一区二区三区 | 午夜深情在线观看免费 | 99久在线国内在线播放免费观看 | 国产欧美日韩亚洲第一页 | 男女交性视频无遮挡全过程 | 小玲被公扒开腿 | 无人区日本电影在线观看高清 | 国产亚洲999精品AA片在线爽 |