前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >什么是访问控制列表ACL?

什么是访问控制列表ACL?

作者头像
网络技术联盟站
发布2023-03-02 11:06:48
7380
发布2023-03-02 11:06:48
举报

来源:网络技术联盟站 链接:https://www.wljslmz.cn/1192.html

你好,这里是网络技术联盟站。

在网络世界中ACL这个名词经常遇见,ACL就是访问控制列表的意思,那么本文瑞哥就带大家好好了解一下ACL。

什么是ACL?

  • 英文全称:Access Control List
  • 中文意思:访问控制列表

ACL 是一组规则,用于过滤传入和传出的流量,ACL 是网络安全中最基本的组件之一。

稍微具体点来说ACL用于管理对网络连接资源(如网络路由器、传统 PC、物联网设备等)的访问,也适用于通过网络传输的虚拟和软件定义的资源和数据。

为什么要使用 ACL?

最初,ACL 是提供防火墙保护的唯一方法,尽管存在许多其他类型的防火墙和 ACL 的替代品,但它们今天仍在使用,即使与其他技术结合使用(例如在虚拟专用网络中定义应加密并通过 V** 隧道发送的流量)。

使用 ACL 的原因:

  • 限制网络流量以提高网络性能
  • 提供流量控制
  • 通过定义网络/服务器/服务的哪些部分可以被主机访问,哪些不能被访问,为网络访问提供基本级别的安全性
  • 对进入或存在网络的流量进行精细控制

ACL 的组成部分

定义 ACL 时,一条规则一般包含:

1、序列号:

使用数字标识 ACL 条目。

2、ACL 名称:

使用名称定义 ACL 条目,一些路由器不使用数字序列,而是允许字母和数字的组合。

3、备注:

有些路由器允许您在 ACL 中添加注释,这可以帮助您添加详细描述。

4、声明:

根据地址和通配符掩码拒绝或允许特定来源,默认情况下,某些路由设备(例如 Cisco)在每个 ACL 的末尾配置隐式拒绝语句。

5、网络协议:

指定是否拒绝/允许 IP、IPX、ICMP、TCP、UDP、NetBIOS 等。

6、源或目标:

将源或目标目标定义为单个 IP、地址范围 (CIDR) 或所有地址。

7、日志:

某些设备能够在找到 ACL 匹配项时保留日志。

8、其他标准:

高级 ACL 允许您通过服务类型 (ToS)、IP 优先级和差异化服务代码点 (DSCP) 优先级使用控制流量。

ACL种类

以华为设备为例。

1、按ACL过滤报文类型及功能划分

  • 基本acl(2000-2999):只能匹配源ip地址。
  • 高级ACL(3000-3999):可以匹配源ip、目的ip、源端口、目的端口等三层和四层字段。
  • 第 2 层 ACL(4000-4999):mac地址

2、按命名方式划分

  • 数字型ACL:创建 ACL 是一个数字。
  • 命名型ACL:给创建的 ACL 起一个名字。

⏳总结

ACL访问控制列表对网络来说很重要,本文着重介绍了ACL的理论,至于如何去配置ACL,还要根据厂商去查询配置命令,希望本文对您认识ACL有所帮助,最后感谢您的阅读!!!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 什么是ACL?
  • 为什么要使用 ACL?
  • ACL 的组成部分
    • 1、序列号:
      • 2、ACL 名称:
        • 3、备注:
          • 4、声明:
            • 5、网络协议:
              • 6、源或目标:
                • 7、日志:
                  • 8、其他标准:
                  • ACL种类
                    • 1、按ACL过滤报文类型及功能划分
                      • 2、按命名方式划分
                      • ⏳总结
                      领券
                      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档