ACL访问控制列表

ACL是一个匹配流量的工具,通过反串子网掩码位数匹配。

ACL的作用:

  1. 在接口下调用(入或出方向),可以进行简单的包过滤。
  2. NAT动态,需要ACL抓取流量。
  3. 路由过滤route-policy需要ACL抓取流量。

ACL匹配的要素:源目的地址、源目的端口、协议

ACL是从上到下执行条目,匹配了条目就终止,ACL条目编号越小越优先执行(从编号小到大执行),ACL默认最后一条是拒绝所有。匹配到某条条目中了就结束,下面剩余的条目不做匹配。

上一篇:华为笔记ACL


下一篇:1.5 Linux系统的权限管理