Zoznamy riadenia prístupu (ACL) sú zoznamy inštrukcií, na ktoré sa aplikujúsmerovačrozhrania. Tieto zoznamy pokynov sa používajú na to, abysmerovačktoré pakety je možné prijímať a ktoré je potrebné odmietnuť. Pokiaľ ide o to, či je paket prijatý alebo odmietnutý, môže to byť určené špecifickými indikačnými podmienkami, ako je zdrojová adresa, cieľová adresa, číslo portu atď.
Funkcia ACL:
1) Obmedzenie sieťovej prevádzky a zlepšenie výkonu siete. Napríklad ACL môže špecifikovať, že tento typ dátového paketu má vyššiu prioritu na základe jeho protokolu a môže byť vopred spracovaný sieťovými zariadeniami v rovnakej situácii.
2) Poskytnite kontrolné opatrenia pre komunikačný tok.
3) Poskytnite základné bezpečnostné opatrenia pre prístup k sieti.
4) Na rozhraní sieťového zariadenia určite, ktorý typ komunikačnej prevádzky je presmerovaný a ktorý typ komunikačnej prevádzky je blokovaný.
Použitie nášho vlastného vyvinutého hdv eponoltACL:
1. Vytvorte ACL (vrátane Basic, Advanced a Link) so základnými ACL v rozsahu od 2000 do 2999, pokročilými ACL v rozsahu od 3000 do 4999 a prepojte ACL v rozsahu od 5000 do 5999. Napríklad ACL 2000 (Basic ACL) .
2. Nakonfigurujte pravidlá v ACL 2000 (na jeden ACL možno nakonfigurovať až 16 pravidiel), napríklad: pravidlo 1 zamietnuť zdroj ľubovoľný
Význam tohto príkazu je vytvoriť pravidlo s id 1 a zahodiť všetky prichádzajúce pakety.
3. Inštalácia, to znamená aplikácia, ako napríklad: paketový filter prichádzajúci 2000 pravidlo id 1 port ge 1
Tento príkaz vyžaduje ukončenie rozhrania ACL 2000 a jeho konfiguráciu v globálnom režime, čo znamená inštaláciu zodpovedajúceho pravidla 1 v ACL 2000 na port GE1OLT. V tomto čase sú všetky pakety vstupujúce do portu GE1OLTbudú vyradené.
Vyššie uvedené je stručný prehľad softvérovej technológie zoznamu pokynov ACL, ktorý môže byť použitý ako referencia pre každého. Naša spoločnosť má silný softvérový a hardvérový technický tím, ktorý môže zákazníkom poskytnúť profesionálne technické služby. Naše najpredávanejšie produkty pokrývajú rôzne druhyONUsériové produkty vrátane ACONU/komunikáciaONU/inteligentnýONU/boxONU, atď. Vyššie uvedenéONUsériové produkty môžu byť použité pre sieťové potreby v rôznych scenároch.