Ang Access Control Lists (ACLs) ay mga listahan ng pagtuturo na inilapat saroutermga interface. Ang mga listahan ng pagtuturo na ito ay ginagamit upang sabihin angrouteraling mga packet ang maaaring matanggap at aling mga packet ang kailangang tanggihan. Kung ang isang packet ay natanggap o tinanggihan, maaari itong matukoy sa pamamagitan ng mga tiyak na kundisyon ng indikasyon tulad ng source address, destination address, port number, atbp.
ACL function:
1) Limitahan ang trapiko sa network at pagbutihin ang pagganap ng network. Halimbawa, maaaring tukuyin ng ACL na ang ganitong uri ng data packet ay may mas mataas na priyoridad batay sa protocol nito, at maaaring paunang iproseso ng mga network device sa parehong sitwasyon.
2) Magbigay ng mga hakbang sa pagkontrol para sa daloy ng komunikasyon.
3) Magbigay ng mga pangunahing hakbang sa seguridad para sa pag-access sa network.
4) Sa interface ng network device, tukuyin kung aling uri ng trapiko ng komunikasyon ang ipapasa at kung anong uri ng trapiko ng komunikasyon ang na-block.
Ang paggamit ng sariling binuong hdv epon ng aming kumpanyaoltACL:
1. Gumawa ng ACL (kabilang ang Basic, Advanced, at Link), na may mga pangunahing ACL mula 2000 hanggang 2999, advanced na ACL mula 3000 hanggang 4999, at i-link ang mga ACL mula 5000 hanggang 5999. Halimbawa, ACL 2000 (Basic ACL) .
2. I-configure ang mga panuntunan sa ACL 2000 (hanggang 16 na panuntunan ang maaaring i-configure bawat ACL), halimbawa: panuntunan 1 tanggihan ang pinagmulan ng anumang
Ang kahulugan ng utos na ito ay lumikha ng isang panuntunan na may id 1 at itapon ang lahat ng mga papasok na packet.
3. Pag-install, iyon ay, application, tulad ng: packet filter inbound 2000 rule id 1 port ge 1
Ang utos na ito ay nangangailangan ng paglabas sa interface ng ACL 2000 at pag-configure nito sa global mode, na nangangahulugang pag-install ng kaukulang Panuntunan 1 sa ACL 2000 sa GE1 port ngOLT. Sa oras na ito, lahat ng packet na pumapasok sa GE1 port ngOLTitatapon.
Ang nasa itaas ay isang maikling pangkalahatang-ideya ng teknolohiya ng software ng listahan ng pagtuturo ng ACL, na maaaring magamit bilang isang sanggunian para sa lahat. Ang aming kumpanya ay may malakas na software at hardware technical team, na maaaring magbigay ng mga propesyonal na teknikal na serbisyo sa mga customer. Ang aming pinakamabentang produkto ay sumasaklaw sa iba't ibang uri ngONUserye ng mga produkto, kabilang ang ACONU/komunikasyonONU/matalinoONU/kahonONU, atbp. Ang nasa itaasONUmaaaring gamitin ang mga serye ng mga produkto para sa mga pangangailangan ng network sa iba't ibang mga sitwasyon.