ACL một là gì?ACL một là một loạt các IOS lệnh kiểm soát cho dù một router chuyển tiếp hoặc giảm các gói dữ liệu dựa trên thông tin tìm thấy trong tiêu đề gói tin. ACLs nằm trong số phổ biến nhất được sử dụng các tính năng của phần mềm Cisco IOS. Khi cấu hình, ACLs thực hiện các nhiệm vụ sau đây:• Giới hạn lưu lượng mạng để tăng hiệu suất mạng. Ví dụ, nếu chính sách công ty không cho phép video lưu lượng truy cập trên mạng, ACLs ngăn chặn lưu lượng truy cập video có thể được cấu hình và áp dụng. Điều này rất nhiều sẽ giảm tải mạng lưới và tăng hiệu suất mạng. • Cung cấp kiểm soát lưu lượng giao thông. ACLs có thể hạn chế việc phân phối các bản cập nhật định tuyến. Nếu bản Cập Nhật là không cần thiết vì những điều kiện mạng, băng thông được bảo tồn. • Cung cấp một mức độ cơ bản của bảo mật cho truy nhập mạng. ACLs có thể cho phép một máy chủ để truy cập vào một phần của mạng và ngăn chặn một máy chủ truy cập cùng một khu vực. Ví dụ, truy cập mạng nguồn nhân lực có thể được hạn chế cho người dùng được ủy quyền. • Bộ lọc lưu lượng truy cập Dựa trên loại lưu lượng truy cập. Ví dụ, một ACL có thể cho phép lưu lượng truy cập email, nhưng ngăn chặn tất cả lưu lượng truy cập Telnet. • Màn hình máy chủ cho phép hoặc từ chối quyền truy cập vào dịch vụ mạng. ACLs có thể cho phép hoặc từ chối một người sử dụng để truy cập các loại tệp, chẳng hạn như HTTP hay FTP.By default, a router does not have ACLs configured; therefore, by default a router does not filter traffic. Traffic that enters the router is routed solely based on information within the routing table. However, when an ACL is applied to an interface, the router performs the additional task of evaluating all network packets as they pass through the interface to determine if the packet can be forwarded. In addition to either permitting or denying traffic, ACLs can be used for selecting types of traffic to be analyzed, forwarded, or processed in other ways. For example, ACLs can be used to classify traffic to enable priority processing. This capability is similar to having a VIP pass at a concert or sporting event. The VIP pass gives selected guests privileges not offered to general admission ticket holders, such as priority entry or being able to enter a restricted area.The figure shows a sample topology with ACLs applied.
đang được dịch, vui lòng đợi..
