Listas de controle de acesso (ACLs) são listas de instruções aplicadas aroteadorinterfaces. Estas listas de instruções são usadas para informar oroteadorquais pacotes podem ser recebidos e quais pacotes precisam ser rejeitados. Quanto a saber se um pacote é recebido ou rejeitado, isso pode ser determinado por condições de indicação específicas, como endereço de origem, endereço de destino, número da porta, etc.
Função ACL:
1) Limite o tráfego da rede e melhore o desempenho da rede. Por exemplo, a ACL pode especificar que este tipo de pacote de dados tem prioridade mais alta com base em seu protocolo e pode ser pré-processado por dispositivos de rede na mesma situação.
2) Fornecer medidas de controle para o fluxo de comunicação.
3) Fornecer medidas básicas de segurança para acesso à rede.
4) Na interface do dispositivo de rede, determine qual tipo de tráfego de comunicação é encaminhado e qual tipo de tráfego de comunicação é bloqueado.
O uso do hdv epon desenvolvido pela nossa empresavelhoACL:
1. Crie uma ACL (incluindo Básica, Avançada e Link), com ACLs básicas variando de 2.000 a 2.999, ACLs avançadas variando de 3.000 a 4.999 e ACLs de link variando de 5.000 a 5.999. Por exemplo, ACL 2000 (ACL Básica) .
2. Configure regras no ACL 2000 (até 16 regras podem ser configuradas por ACL), por exemplo: regra 1 negar origem qualquer
O significado deste comando é criar uma regra com id 1 e descartar todos os pacotes recebidos.
3. Instalação, ou seja, aplicativo, como: filtro de pacotes de entrada 2000 ID de regra 1 porta ge 1
Este comando requer sair da interface ACL 2000 e configurá-la no modo global, o que significa instalar a Regra 1 correspondente no ACL 2000 na porta GE1 doOLT. Neste momento, todos os pacotes que entram na porta GE1 doOLTserá descartado.
O texto acima é uma breve visão geral da tecnologia de software de lista de instruções ACL, que pode ser usada como referência para todos. Nossa empresa possui uma forte equipe técnica de software e hardware, que pode fornecer serviços técnicos profissionais aos clientes. Nossos produtos mais vendidos abrangem vários tipos deONUprodutos da série, incluindo ACONU/comunicaçãoONU/inteligenteONU/caixaONU, etc. O acimaONUOs produtos da série podem ser usados para necessidades de rede em vários cenários.