接下來將對ACL進行詳細的描述,主要包括以下四個方面內(nèi)容:ACL概述、工作原理、ACL組設置、ACL規(guī)則
1.1 ACL概述
訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制端口進出的數(shù)據(jù)包。配置ACL后,可以限制網(wǎng)絡流量,允許特定設備訪問,指定轉發(fā)特定端口數(shù)據(jù)包等。信息點間通信和內(nèi)外網(wǎng)絡的通信都是企業(yè)網(wǎng)絡中必不可少的業(yè)務需求,為了保證內(nèi)網(wǎng)的安全性,需要通過安全策略來保障非授權用戶只能訪問特定的網(wǎng)絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網(wǎng)絡中的數(shù)據(jù)報文,是控制訪問的一種網(wǎng)絡技術手段。
1.2 工作原理
以單一端口說明,一個端口執(zhí)行哪條ACL,這需要按照列表中的條件語句執(zhí)行順序來判斷。如果一個數(shù)據(jù)包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。
數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發(fā)送),則不管后面的語句,數(shù)據(jù)都會立即發(fā)送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數(shù)據(jù)包將視為被拒絕而被丟棄。
1.3 ACL組設置
配置步驟
1.在導航欄中選擇[高級配置/ACL/ACL組設置],進入ACL組界面。
2.在[ACL組設置]界面可以看到已經(jīng)添加的ACL組信息,如圖1.1所示。
3.如需添加ACL組,單擊<添加>,進入[ACL組設置]界面,如圖1.2所示。序號一欄中為該組分配一個序號(0-3999),組名稱一欄中為該組設置一個名稱,名稱不可重復。綁定到端口一欄中,選擇該組要綁定的端口,不綁定到端口該組不能使用。相應的配置項填寫完畢后,單擊<應用>,完成配置。
4. 如需修改ACL組配置,勾選某條ACL組后單擊<修改>,進入[ACL組設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5. 如需刪除ACL組配置,勾選某條ACL組后單擊<刪除>,刪除配置。
配置項說明
表1.1 ACL組配置項說明
1.4 ACL規(guī)則
1.4.1 ACL規(guī)則設置
配置步驟
1.在[ACL規(guī)則設置]界面選擇區(qū)間一欄中,第一個下拉列表選擇組的區(qū)間,第二下拉列表選擇該組區(qū)間內(nèi)具體的一個組。接下來的兩行分別顯示選擇的組名和該組綁定的端口。表格中顯示了,該組已經(jīng)配置的ACL規(guī)則。單擊過濾規(guī)則欄中的+圖標可以展開查看過濾規(guī)則的具體內(nèi)容,展開后圖標由+變成-。
2.在導航欄中選擇[高級配置/ACL/ACL規(guī)則設置],進入ACL規(guī)則查看界面,如圖1.3所示。
3.如需添加ACL規(guī)則,單擊<添加>,進入[ACL規(guī)則設置]界面。其中過濾規(guī)則一項,可以通過下拉列表選擇不同的過濾項,然后會自動出現(xiàn)相應的過濾項供用戶填寫。也可以通過右側的<刪除>按鈕,刪除相應的過濾項。相應的配置項填寫完畢后,單擊<應用>,完成配置,如下圖1.4。
4.如需修改ACL規(guī)則,勾選某條ACL后單擊<修改>,進入[ACL規(guī)則設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5.如需刪除ACL規(guī)則,勾選某條ACL后單擊<刪除>,刪除配置。
配置項說明
表1.2 ACL規(guī)則項說明
表1.3 匹配項說明
注:匹配掩碼為1時,則匹配,為0時則不匹配。
接下來會分享RTL8380M/RTL8382M管理型交換機系統(tǒng)軟件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成樹協(xié)議)
審核編輯黃昊宇
-
交換機
+關注
關注
21文章
2720瀏覽量
101347 -
ACL
+關注
關注
0文章
61瀏覽量
12354
發(fā)布評論請先 登錄
工業(yè)級交換機選型指南

POE交換機接口詳解
如何實現(xiàn)POE交換機串聯(lián)?
PoE交換機如何助力智慧城市基礎設施建設?
PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用
PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?
24口全千兆交換機方案設計參考原理圖資料(資料可直接使用)
通過君正x2000處理器的USBotg,使用USB傳以太網(wǎng)芯片RTL8152連接到交換機上怎么配網(wǎng)或者說應該怎么配置呢?
什么是ACL訪問控制列表

工業(yè)交換機如何保證數(shù)據(jù)的訪問安全

反射內(nèi)存交換機與普通交換機的區(qū)別

嵌入式24千兆電口+4萬兆光口管理型三層交換機RTL9301模塊

評論