Seznamy řízení přístupu (ACL) jsou seznamy instrukcí, na které se vztahujírouterrozhraní. Tyto seznamy instrukcí se používají ke sdělovánírouterkteré pakety lze přijímat a které pakety je třeba odmítnout. Pokud jde o to, zda je paket přijat nebo odmítnut, lze to určit podle specifických indikačních podmínek, jako je zdrojová adresa, cílová adresa, číslo portu atd.
Funkce ACL:
1) Omezte síťový provoz a zvyšte výkon sítě. Například ACL může specifikovat, že tento typ datového paketu má vyšší prioritu na základě jeho protokolu a může být předzpracován síťovými zařízeními ve stejné situaci.
2) Zajistěte kontrolní opatření pro komunikační tok.
3) Poskytnout základní bezpečnostní opatření pro přístup k síti.
4) Na rozhraní síťového zařízení určete, který typ komunikačního provozu je předáván a který typ komunikačního provozu je blokován.
Využití vlastního hdv epon vyvinutého naší společnostíoltACL:
1. Vytvořte ACL (včetně Basic, Advanced a Link) se základními ACL v rozmezí 2000 až 2999, pokročilými ACL v rozmezí 3000 až 4999 a propojte ACL v rozmezí 5000 až 5999. Například ACL 2000 (Basic ACL) .
2. Nakonfigurujte pravidla v ACL 2000 (na jeden ACL lze nakonfigurovat až 16 pravidel), například: pravidlo 1 odepřít zdroj libovolný
Smyslem tohoto příkazu je vytvořit pravidlo s id 1 a zahodit všechny příchozí pakety.
3. Instalace, tj. aplikace, jako například: paketový filtr příchozí 2000 pravidlo id 1 port ge 1
Tento příkaz vyžaduje ukončení rozhraní ACL 2000 a jeho konfiguraci v globálním režimu, což znamená instalaci odpovídajícího pravidla 1 v ACL 2000 na port GE1OLT. V tuto chvíli všechny pakety vstupující do portu GE1OLTbude vyřazen.
Výše uvedené je stručný přehled softwarové technologie seznamu instrukcí ACL, který může být použit jako reference pro každého. Naše společnost má silný softwarový a hardwarový technický tým, který může zákazníkům poskytovat profesionální technické služby. Naše nejprodávanější produkty pokrývají různé druhyONUsériových produktů, včetně ACONU/sděleníONU/inteligentníONU/krabiceONUatd. Výše uvedenéONUsériové produkty lze použít pro síťové potřeby v různých scénářích.