Seznami za nadzor dostopa (ACL) so seznami navodil, ki se uporabljajo zausmerjevalnikvmesniki. Ti seznami navodil se uporabljajo za sporočanjeusmerjevalnikkatere pakete je mogoče prejeti in katere je treba zavrniti. Kar zadeva, ali je paket prejet ali zavrnjen, je to mogoče določiti s posebnimi pogoji indikacije, kot so izvorni naslov, ciljni naslov, številka vrat itd.
Funkcija ACL:
1) Omejite omrežni promet in izboljšajte delovanje omrežja. ACL lahko na primer določi, da ima ta vrsta podatkovnega paketa višjo prioriteto na podlagi svojega protokola in ga lahko omrežne naprave v isti situaciji predhodno obdelajo.
2) Zagotovite nadzorne ukrepe za komunikacijski tok.
3) Zagotovite osnovne varnostne ukrepe za dostop do omrežja.
4) Na vmesniku omrežne naprave določite, katera vrsta komunikacijskega prometa se posreduje in katera vrsta komunikacijskega prometa je blokirana.
Uporaba lastnega hdv epona našega podjetjaoltACL:
1. Ustvarite ACL (vključno z osnovnim, naprednim in povezovalnim) z osnovnimi ACL-ji v razponu od 2000 do 2999, naprednimi ACL-ji v razponu od 3000 do 4999 in povezovalnimi ACL-ji v razponu od 5000 do 5999. Na primer, ACL 2000 (osnovni ACL) .
2. Konfigurirajte pravila v ACL 2000 (na ACL je mogoče konfigurirati do 16 pravil), na primer: pravilo 1 zavrni vir
Pomen tega ukaza je ustvariti pravilo z id 1 in zavreči vse dohodne pakete.
3. Namestitev, to je aplikacija, kot je: filter paketov inbound 2000 rule id 1 port ge 1
Ta ukaz zahteva izhod iz vmesnika ACL 2000 in njegovo konfiguracijo v globalnem načinu, kar pomeni namestitev ustreznega pravila 1 v ACL 2000 na vrata GE1OLT. V tem času vsi paketi, ki vstopajo v vrata GE1 napraveOLTbo zavržen.
Zgoraj je kratek pregled programske tehnologije seznama navodil ACL, ki se lahko uporablja kot referenca za vse. Naše podjetje ima močno tehnično ekipo programske in strojne opreme, ki lahko strankam nudi profesionalne tehnične storitve. Naši najbolje prodajani izdelki pokrivajo različne vrsteONUserije izdelkov, vključno z ACONU/komunikacijaONU/inteligentnoONU/škatlaONU, itd. ZgorajONUserije izdelkov je mogoče uporabiti za omrežne potrebe v različnih scenarijih.