As listas de control de acceso (ACL) son listas de instrucións ás que se aplicanenrutadorinterfaces. Estas listas de instrucións úsanse para dicirenrutadorque paquetes se poden recibir e que paquetes hai que rexeitar. En canto a se un paquete é recibido ou rexeitado, pódese determinar mediante condicións de indicación específicas como enderezo de orixe, enderezo de destino, número de porto, etc.
Función ACL:
1) Limite o tráfico da rede e mellora o rendemento da rede. Por exemplo, ACL pode especificar que este tipo de paquetes de datos ten unha prioridade máis alta en función do seu protocolo e pode ser preprocesado por dispositivos de rede na mesma situación.
2) Proporcionar medidas de control para o fluxo de comunicación.
3) Proporcionar medidas de seguridade básicas para o acceso á rede.
4) Na interface do dispositivo de rede, determine que tipo de tráfico de comunicación se reenvía e que tipo de tráfico de comunicación está bloqueado.
O uso do epon hdv auto-desenvolvido da nosa empresaoltACL:
1. Cree unha ACL (incluíndo Básico, Avanzado e Enlace), con ACL básicas de 2000 a 2999, ACL avanzadas de 3000 a 4999 e ligue ACL de 5000 a 5999. Por exemplo, ACL 2000 (ACL básica) .
2. Configure regras en ACL 2000 (pódense configurar ata 16 regras por ACL), por exemplo: regra 1 denegar a fonte calquera
O significado deste comando é crear unha regra co id 1 e descartar todos os paquetes entrantes.
3. Instalación, é dicir, aplicación, como: filtro de paquetes entrante 2000 id de regra 1 porto ge 1
Este comando require saír da interface ACL 2000 e configurala en modo global, o que significa instalar a Regra 1 correspondente en ACL 2000 no porto GE1 doOLT. Neste momento, todos os paquetes que entran no porto GE1 doOLTserán descartados.
O anterior é unha breve visión xeral da tecnoloxía do software da lista de instrucións ACL, que se pode usar como referencia para todos. A nosa empresa ten un forte equipo técnico de software e hardware, que pode proporcionar servizos técnicos profesionais aos clientes. Os nosos produtos máis vendidos abarcan varios tipos deONUprodutos da serie, incluíndo ACONU/comunicaciónONU/intelixenteONU/caixaONU, etc. O anteriorONUOs produtos da serie pódense utilizar para as necesidades da rede en varios escenarios.