云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > 第四章 防火墙访问控制列表v1

第四章 防火墙访问控制列表v1

  • 62 次阅读
  • 3 次下载
  • 2026/4/25 21:41:02

幻灯片 11

ACL 定义的数据流有很大区别:

1、基本ACL2000~2999仅使用源地址信息定义数据流。

2、高级ACL3000~3999可以使用数据包的源地址信息、目的地址信息、IP承载的协议类型(例如TCP的源端口、目的端口,ICMP协议的类型、消息码等内容)定义规则。

3、基于MAC地址的ACL4000~4099主要用于防火墙工作在透明模式的应用中,此时防火墙能够根据以太网帧头中的源MAC地址、目的MAC地址、类型字段等信息与ACL规则进行匹配,从而达到控制二层数据帧的目的。

幻灯片 12

标准访问控制列表,又称为基本访问控制列表。防火墙对数据包的处理过程中,标准访问控制列表只针对根据数据包的源地址进行识别。

标准访问控制列表中包括规则编号,执行动作和源IP地址。在防火墙中访问控制列表是使用数字来标识的,其定义和引用也是依靠特定范围的数字来指定。在华为赛门铁克防火墙的ACL中,标准访问控制列表的范围为2000~2999。 在防火墙中,标准访问控制列表只针对数据流源地址进行匹配,通常应用在仅需要对数据包源地址进行限定的场景。

搜索更多关于: 第四章 防火墙访问控制列表v1 的文档
  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

幻灯片 11 ACL 定义的数据流有很大区别: 1、基本ACL2000~2999仅使用源地址信息定义数据流。 2、高级ACL3000~3999可以使用数据包的源地址信息、目的地址信息、IP承载的协议类型(例如TCP的源端口、目的端口,ICMP协议的类型、消息码等内容)定义规则。 3、基于MAC地址的ACL4000~4099主要用于防火墙工作在透明模式的应用中,此时防火墙能够根据以太网帧头中的源MAC地址、目的MAC地址、类型字段等信息与ACL规则进行匹配,从而达到控制二层数据帧的目的。 幻灯片 12 标准访问控制列表,又称为基本访问控制列表。防火墙对数据包的处理过程中,标准访问控制列表只针对根据数据包的源地址进行识别。 <

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com