Спісы кантролю доступу (ACL) - гэта спісы інструкцый, якія прымяняюцца дамаршрутызатарінтэрфейсы. Гэтыя спісы інструкцый выкарыстоўваюцца, каб сказацьмаршрутызатарякія пакеты можна прымаць, а якія трэба адхіляць. Што тычыцца таго, атрыманы ці адхілены пакет, гэта можна вызначыць па пэўных умовах індыкацыі, такім як адрас крыніцы, адрас прызначэння, нумар порта і г.д.
Функцыя ACL:
1) Абмяжуйце сеткавы трафік і палепшыце прадукцыйнасць сеткі. Напрыклад, ACL можа пазначыць, што гэты тып пакета дадзеных мае больш высокі прыярытэт у залежнасці ад яго пратакола і можа быць папярэдне апрацаваны сеткавымі прыладамі ў той жа сітуацыі.
2) Забяспечыць меры кантролю за патокам сувязі.
3) Забяспечце асноўныя меры бяспекі для доступу да сеткі.
4) На інтэрфейсе сеткавай прылады вызначце, які тып камунікацыйнага трафіку перанакіроўваецца, а які тып камунікацыйнага трафіку блакуецца.
Выкарыстанне hdv epon ўласнай распрацоўкі нашай кампанііолтACL:
1. Стварыце ACL (у тым ліку Basic, Advanced і Link) з базавымі ACL у дыяпазоне ад 2000 да 2999, пашыранымі ACL у дыяпазоне ад 3000 да 4999 і спасылкамі ACL у дыяпазоне ад 5000 да 5999. Напрыклад, ACL 2000 (Базавы ACL) .
2. Наладзьце правілы ў ACL 2000 (да 16 правілаў можна наладзіць на ACL), напрыклад: правіла 1 забараніць крыніцы любым
Сэнс гэтай каманды - стварыць правіла з ідэнтыфікатарам 1 і адхіліць усе ўваходныя пакеты.
3. Устаноўка, гэта значыць дадатак, напрыклад: пакетны фільтр ўваходны 2000 ідэнтыфікатар правіла 1 порт ge 1
Гэтая каманда патрабуе выйсці з інтэрфейсу ACL 2000 і наладзіць яго ў глабальным рэжыме, што азначае ўсталяванне адпаведнага Правіла 1 у ACL 2000 на порт GE1OLT. У гэты час усе пакеты, якія паступаюць у порт GE1OLTбудзе адкінута.
Вышэй прыведзены кароткі агляд праграмнай тэхналогіі спісу інструкцый ACL, які можа быць выкарыстаны ў якасці даведкі для ўсіх. Наша кампанія мае моцную тэхнічную групу праграмнага і апаратнага забеспячэння, якая можа аказваць прафесійныя тэхнічныя паслугі кліентам. Нашы самыя прадаваныя прадукты ахопліваюць розныя тыпыАНУсерыя прадуктаў, у тым ліку ACАНУ/сувязьАНУ/разумныАНУ/скрынкаАНУі г. д. ВышэйАНУпрадукты серыі могуць быць выкарыстаны для патрэб сеткі ў розных сцэнарах.