使用者工具

網站工具


network:ip:acl_base

這是本文件的舊版!


ACL(Access Control List) 存取控制清單

在此介紹是Cisco ACL相關基本設定。此工具就像是Cisco小型的防火牆,利用將存取規則寫在清單上,再藉由此清單比對封包來達到安全目的。

ACL有一些特點及規則

  • ACL會逐一比對每一列規則,直到符合為止。一旦封包被比對到符合清單上某一列規則,就進行此規則設定動作,便不再繼續後續的比對。
  • ACL清單上的每列規則是有順序性,即使清單上規則條件一樣,但規則條件順序不一樣,也可能造成管控安全也不相同。
network/ip/acl_base.1394355952.txt.gz · 上一次變更: 2014/03/09 09:05 由 ali88