ACL một là gì?ACL một là một loạt các IOS lệnh kiểm soát cho dù một router chuyển tiếp hoặc giảm các gói dữ liệu dựa trên thông tin tìm thấy trong tiêu đề gói tin. ACLs nằm trong số phổ biến nhất được sử dụng các tính năng của phần mềm Cisco IOS. Khi cấu hình, ACLs thực hiện các nhiệm vụ sau đây:• Giới hạn lưu lượng mạng để tăng hiệu suất mạng. Ví dụ, nếu chính sách công ty không cho phép video lưu lượng truy cập trên mạng, ACLs ngăn chặn lưu lượng truy cập video có thể được cấu hình và áp dụng. Điều này rất nhiều sẽ giảm tải mạng lưới và tăng hiệu suất mạng. • Cung cấp kiểm soát lưu lượng giao thông. ACLs có thể hạn chế việc phân phối các bản cập nhật định tuyến. Nếu bản Cập Nhật là không cần thiết vì những điều kiện mạng, băng thông được bảo tồn. • Cung cấp một mức độ cơ bản của bảo mật cho truy nhập mạng. ACLs có thể cho phép một máy chủ để truy cập vào một phần của mạng và ngăn chặn một máy chủ truy cập cùng một khu vực. Ví dụ, truy cập mạng nguồn nhân lực có thể được hạn chế cho người dùng được ủy quyền. • Bộ lọc lưu lượng truy cập Dựa trên loại lưu lượng truy cập. Ví dụ, một ACL có thể cho phép lưu lượng truy cập email, nhưng ngăn chặn tất cả lưu lượng truy cập Telnet. • Màn hình máy chủ cho phép hoặc từ chối quyền truy cập vào dịch vụ mạng. ACLs có thể cho phép hoặc từ chối một người sử dụng để truy cập các loại tệp, chẳng hạn như HTTP hay FTP.Theo mặc định, một bộ định tuyến không có ACLs cấu hình; do đó, theo mặc định một bộ định tuyến không lọc lưu lượng truy cập. Lưu lượng truy cập vào router được định tuyến chỉ dựa vào thông tin trong bảng định tuyến. Tuy nhiên, khi một ACL được áp dụng cho một giao diện, bộ định tuyến thực hiện tác vụ bổ sung của việc đánh giá tất cả các gói dữ liệu mạng khi họ vượt qua thông qua giao diện để xác định nếu các gói có thể được chuyển tiếp. Ngoài việc cho phép hoặc từ chối giao thông, ACLs có thể được sử dụng để chọn loại lưu lượng truy cập được phân tích, chuyển tiếp, hoặc xử lý theo những cách khác. Ví dụ, ACLs có thể được sử dụng để phân loại lưu lượng truy cập để cho phép ưu tiên xử lý. Khả năng này là tương tự như có một vượt qua VIP tại một buổi hòa nhạc hoặc các sự kiện thể thao. VIP pass cho khách lựa chọn đặc quyền không cung cấp cho tướng chủ sở hữu vé nhập học, chẳng hạn như ưu tiên nhập cảnh hoặc có thể nhập vào một khu vực bị hạn chế.Các con số cho thấy một mẫu cấu trúc liên kết với ACLs được áp dụng.
đang được dịch, vui lòng đợi..