首页 > 其他分享 >acl访问控制列表

acl访问控制列表

时间:2023-11-02 15:06:31浏览次数:26  
标签:匹配 访问控制 rule 列表 3000 acl 路由

acl 访问控制列表

作用:

  1. 抓取信息源,匹配路由,路由策略
  2. 抓取数据流,数据过滤→默认允许所有-黑名单,数据选路,策略路由

分类:

  1. 基本acl:2000-2999    只能匹配源,适合抓取路由
  2. 高级acl:3000-3999    可以匹配五元组,更适合抓数据流
  3. 基于接口:1000-1999
  4. 基于二层mac地址:4000-4999
  5. 自定义:acl  name  permit-to-VPN

特点:

  1. 注:做访问控制时,一个接口的同一个方向,只能调用一个acl,traffic-filter(过滤) outbound acl 3000 // 接口调用acl 3000出方向
  2. 注:一个acl里面可以有多个rule规则,从上往下依次执行,匹配顺序
  3. 注:数据包一旦被某rule规则匹配,就不再继续向下匹配,→先精细后宽泛
  4. 注:用来做数据包访问控制时,默认隐含放行所有(华为设备)默认黑名单

 

允许个别,拒绝所有=白名单→cisco

拒绝个别,允许所有=黑名单→huawei

做数据过滤需要关心数据流方向,与路由传递方向相反

原则:

  1. 离访问源越近效果越好,影响范围越小

acl number 3000 

 rule 5 permit tcp source 192.168.1.0 0.0.0.255 source-port eq 68(dhcp client) destination 12.1.1.1 0 destination-port eq 67(dhcp server)

标签:匹配,访问控制,rule,列表,3000,acl,路由
From: https://blog.51cto.com/u_16238677/8146815

相关文章

  • Oracle 列传行UNPIVOT
    语法:UNPIVOT(新列名FOR聚合列名IN(对应的列名1…列名n))INCLUDE|EXCLUDENULLS子句参数可以控制在结果集中是否保留值为NULL的行,默认为EXCLUDENULLS,即去除空值行。--列转换行UNPIVOTSELECT*FROM(SELECTA.*,B.DEPT,B.SECTION,B.LZ,B.LZ_DATEFROMGC_DWT_OA.I......
  • sqlserver与Oracle建立连接,查询oracle中的数据(navicat版)
    1,打开navicat选中sqlserver服务器点击其他找到链接服务器(不要选错数据库)2,点击新建链接服务器,如图选着其他数据源,按图填写,程序字符串根据自己情况修改(DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=192.168.1.6)(PORT=1521))(CONNECT_DATA=(SERVER=DEDICATED)(SER......
  • Oracle ORA-01653:无法在表空间中扩展表
    OracleORA-01653:无法在表空间中扩展表在本文中,我们将介绍Oracle数据库中的一个常见错误,即ORA-01653。该错误是由于无法在表空间中扩展表而引起的。我们将解释该错误的原因,并提供一些解决该问题的示例。阅读更多:Oracle教程什么是ORA-01653错误?ORA-01653错误是Oracle数据库中......
  • Jmeter连接Oracle数据库
    1、链接Oracle需要jar包支持,下载地址:https://files.cnblogs.com/files/lymlike/ojdbc6-1.0.rar?t=1698889296&download=true(下载后须将后缀名改为.jar即可使用)2、将下载的jar包放置在jmeter安装路径下:..\apache-jmeter-3.1\lib\ext3、在jmeter的线程组中添加JDBC链接配置JDBC......
  • Django实战项目-学习任务系统-查询列表分页显示
    接着上期代码框架,6个主要功能基本实现,剩下的就是细节点的完善优化了。接着优化查询列表分页显示功能,有很多菜单功能都有查询列表显示页面情况,如果数据量多,不分页显示的话,页面展示效果就不太好。本次增加查询列表分页显示功能,对一个查询列表功能进行分页改造,其他依此类推即可。......
  • Oracle DataGuard的架构(面试)
    概述PrimaryDatabase主库处于open状态对外提供服务,用户在PrimaryDatabase上进行操作,操作被记录在联机日志和归档日志中。需要设置loggingforce模式:即使在归档模式下,也可能会有一些有nologging的操作不产生redo,这在DG下是不允许的,因此必须启用数据库强制记录redo。StandbyDat......
  • JS加密/解密之XX数据后台列表JS加密
    目标地址ZHkuZmVpZ3VhLmNu需求老朋友联系到我,希望能自己做一个方便读取的小工具给公司内部用,承诺绝不外传。但是获取接口数据的最后一步遇到了问题,响应回来的数据做了大量加密,无法识别。代码分析该站代码做了大量的Promise异步处理,webpack打包的格式。追踪比较困难,最后花了很大功夫......
  • 禅道18.0_beta如何在项目需求列表页面通过自定义字段搜索
    里面的字段实际上是从product模块取的,只需要扩展product的config就可以了在extension/custom新建product/ext/config/test.php名字随意<?php$config->product->search['fields']['extrarNumber']=$lang->story->extraNumber;$config->product->......
  • Docker安装Oracle19c史上最全步骤
    Docker装置Oracle19c史上最全步调 Docker装置Oracle19c装置第一步:下载镜像第二步:创立挂载文件第三步:装置Oracle第四步:衔接Oracle 先容OracleDatabase19c,也就是12.2.0.3,最初在livesql.oracle.com上宣布,是OracleDatabase12c跟18c系列产物的终极版本,因而也是“临......
  • oracle创建表的同义词
    首先,我们要在有这个表的用户下新开一个sql编辑器,为创建同义词的用户授权,GRANTSELECT,UPDATE,INSERT,DELETEON  表名   TO   要建同义词的用户或者简单点,全部授权就完事了!:GRANTALLON  表名   TO   要建同义词的用户 然后在要建同义词的......