Bootstrap

ACL—访问控制列表

目录

一、ACL概述

1、ACL两大作用:

2、ACL分类 :

二、ACL的匹配原则

三、ACL基本配置

1、基础ACL配置

2、高级ACL配置:


一、ACL概述

        ACL——访问控制列表是由一条或多条规则组成的集合。每条规则描述报文匹配条件(报文的源地址、目的地址、端口号等)的判断语句,设备基于这些规则进行报文匹配,可以过滤出特定的报文。

1、ACL两大作用:

  • 访问控制—— 配置一张ACL列表,列表包含设置好的规则,之后所有的流量按照对应的规则进行执行,允许,拒绝。
  • 抓取感兴趣流量——ACL的另一个作用就是和其他服务结合,ACL负责按照事先规定的规则抓取流量。而其他服务对匹配到流量执行相应的动作。

2、ACL分类 :

  ACL分很多种,不同场合应用不同种类的ACL。
;