CCNA 认证/安全
外观
< CCNA 认证
CCNA 认证
致谢 — 介绍 — OSI 模型 — 应用层 — 传输层 — 网络层 — 寻址 — 路由协议 — 数据链路层 — 交换 — 物理层 — 路由器操作 — 高级寻址主题 — 高级路由主题 — 高级交换主题 — 安全 — 广域网 — 配置 — 结论 — 参考资料 — 关于考试 — Cisco 路由器命令 — 快速参考表
访问列表 (ACL) 是一系列规则,告知思科路由器应该阻止哪些网络数据包,以及哪些应该正常路由。本身,ACL 对路由过程没有影响。为了生效,应该将 ACL 应用到路由器上的一个或多个接口。此外,应该指定规则是应用于传入还是传出网络流量。
标准 ACL 仅根据其目标过滤 IP 数据包。access-list 命令语法是
Router(config)# access-list {1-99} {permit | deny} source-addr [source-mask]
扩展 ACL 可以根据协议类型、源和目标地址以及端口号过滤数据包。
- 只能为 IPv6 ACL 分配名称(而不是数字)。
- 与 IPv4 标准和扩展 ACL 相比,只有一种类型的 IPv6 ACL。
- 应该使用命令 traffic-filter(而不是 IPv4 中的 access-group)。