Списки контролю доступу (ACL) – це списки інструкцій, які застосовуються домаршрутизаторінтерфейси. Ці списки інструкцій використовуються, щоб повідомитимаршрутизаторякі пакети можна отримати, а які потрібно відхилити. Що стосується того, отримано чи відхилено пакет, це можна визначити за певними умовами індикації, такими як адреса джерела, адреса призначення, номер порту тощо.
Функція ACL:
1) Обмежте мережевий трафік і покращте продуктивність мережі. Наприклад, ACL може вказати, що цей тип пакета даних має вищий пріоритет на основі його протоколу, і може бути попередньо оброблений мережевими пристроями в тій самій ситуації.
2) Забезпечте контроль за потоком зв'язку.
3) Забезпечте основні заходи безпеки для доступу до мережі.
4) На інтерфейсі мережевого пристрою визначте, який тип комунікаційного трафіку пересилається, а який тип комунікаційного трафіку блокується.
Використання hdv epon власної розробки нашої компаніїoltACL:
1. Створіть ACL (включаючи базовий, розширений і посилання) з базовими ACL від 2000 до 2999, розширеними ACL від 3000 до 4999 і пов’язаними ACL від 5000 до 5999. Наприклад, ACL 2000 (базовий ACL) .
2. Налаштуйте правила в ACL 2000 (можна налаштувати до 16 правил для кожного ACL), наприклад: правило 1 забороняє будь-яке джерело
Сенс цієї команди полягає в тому, щоб створити правило з ідентифікатором 1 і відхилити всі вхідні пакети.
3. Інсталяція, тобто програма, наприклад: пакетний фільтр вхідний 2000 ідентифікатор правила 1 порт ge 1
Ця команда вимагає вийти з інтерфейсу ACL 2000 і налаштувати його в глобальному режимі, що означає встановлення відповідного Правила 1 в ACL 2000 на порт GE1OLT. У цей час усі пакети, що надходять на порт GE1OLTбуде відкинуто.
Вище наведено короткий огляд програмної технології списку інструкцій ACL, який може бути використаний як довідник для всіх. Наша компанія має сильну технічну команду програмного та апаратного забезпечення, яка може надавати клієнтам професійні технічні послуги. Наші бестселери охоплюють різні видиОНУсерії продуктів, включаючи ACОНУ/спілкуванняОНУ/розумнийОНУ/коробкаОНУ, і т.д. ВищезазначенеОНУПродукти серії можуть використовуватися для мережевих потреб у різних сценаріях.