ACL分类
ACL分类 1)ACL的标识 可以给访问控制列表指定名称,便于维护 利用数字序号标识访问控制列表 2)基本ACL 基本访问控制列表只根据报文的源IP地址信息制定规则 3)高级ACL 高级访问控制列表根据报文的源IP地址、目的IP地址、IP承载的协议类型、协议特性等三、四层信息制定规则 4)二层ACL 二层ACL根据报文的源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息制定匹配规则 5)ACL的步长 ACL 中的每条规则都有自己的编号,这个编号在该ACL中是唯一的。在创建规则时,可以手工为其指定一个编号,如未手工指定编号,则由系统为其自动分配一个编号。 由于规则的编号可能影响规则匹配的顺序,因此当由系统自动分配编号时,为了方便后续在已有规则之前插入新的规则,系统通常会在相邻编号之间留下一定的空间,这个空间的大小(即相邻编号之间的差值)就称为ACL的步长。 譬如,当步长为5 时,系统会将编号0、5、10、15……依次分配给新创建的规则。 六、配置ACL包过滤 1)ACL包过滤配置任务 根据需要选择合适的ACL分类 创建正确的规则 设置匹配条件 设置合适的动作(Permit/Deny) 在路由器的接口上应用ACL,并指明过滤报文的方向(入站/出站) 2)设置包过滤规则 包过滤功能默认开启 设置包过滤的默认过滤方式 系统默认的过滤方式是permit