第一范文网 - 专业文章范例文档资料分享平台

第四章 防火墙访问控制列表v1

来源:用户分享 时间:2025/7/4 5:12:51 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

幻灯片 11

ACL 定义的数据流有很大区别:

1、基本ACL2000~2999仅使用源地址信息定义数据流。

2、高级ACL3000~3999可以使用数据包的源地址信息、目的地址信息、IP承载的协议类型(例如TCP的源端口、目的端口,ICMP协议的类型、消息码等内容)定义规则。

3、基于MAC地址的ACL4000~4099主要用于防火墙工作在透明模式的应用中,此时防火墙能够根据以太网帧头中的源MAC地址、目的MAC地址、类型字段等信息与ACL规则进行匹配,从而达到控制二层数据帧的目的。

幻灯片 12

标准访问控制列表,又称为基本访问控制列表。防火墙对数据包的处理过程中,标准访问控制列表只针对根据数据包的源地址进行识别。

标准访问控制列表中包括规则编号,执行动作和源IP地址。在防火墙中访问控制列表是使用数字来标识的,其定义和引用也是依靠特定范围的数字来指定。在华为赛门铁克防火墙的ACL中,标准访问控制列表的范围为2000~2999。 在防火墙中,标准访问控制列表只针对数据流源地址进行匹配,通常应用在仅需要对数据包源地址进行限定的场景。

搜索更多关于: 第四章 防火墙访问控制列表v1 的文档
第四章 防火墙访问控制列表v1.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c1zzy32rb4792i2p9mdeu_4.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top