设为首页收藏本站language 语言切换
查看: 3459|回复: 7
收起左侧

[求助] vacl 和 acl到底有什么区别

[复制链接]
发表于 2014-7-30 17:56:55 | 显示全部楼层 |阅读模式
5鸿鹄币
网上搜索的都是一个模子刻出来的说明不清楚
有没有高手真正理解这2个的区别。
什么情况用哪种,有什么优劣。谢了

最佳答案

查看完整内容

VACL主要用于过滤VLAN内的数据流量 ACL用途多了,主要过滤数据,过滤路由,但是过滤不了VLAN内的路由,而VACL可以做到
发表于 2014-7-30 17:56:56 | 显示全部楼层
VACL主要用于过滤VLAN内的数据流量
ACL用途多了,主要过滤数据,过滤路由,但是过滤不了VLAN内的路由,而VACL可以做到

点评

相当经典!!!赞,非常感谢!!!!  发表于 2014-7-30 19:23
沙发 2014-7-30 17:56:56 回复 收起回复
回复

使用道具 举报

发表于 2014-7-30 18:32:38 | 显示全部楼层
ACL的分法很多:主流的分发为:基于编号的ACL和基于命名ACL

VACL属于三种交换ACL(PACL,RACL,VACL)中的一种

PACL (Port ACL)
是应用在二层接口上的,并没有任何特别之处,将任何ACL应用到二层接口后,就称为Port ACL,但在二层接口只支持in方向,一个接口只能使用一条ACL,IP或MAC的ACL都可以应用到二层接口,但不能应用到EtherChannel.MAC是无法过滤IP流量的.

RACL (Router ACL)
和路由器接口上应用的ACL没有区别,将任何ACL应用到三层接口(SVI, routing-port,3层EtherChannel)后,就称为RouterACL,但只能是IP ACL,不能使MAC ACL ,Router ACL在in和out方向上都可以使用,每个接口每个方向只能使用一条ACL.
VACL (VLAN ACL(VLAN map))
是使用在VLAN与VLAN之间的ACL,每个VLAN只能使用一个,当需要控制IPv4流量时,VLAN ACL需要调用IP ACL,而其他流量则需要靠调用MAC ACL.①当应用VLAN ACL后,进入或离开VLAN的流量都会被检测,②无论是通过二层转发的还是三层转发的.③而且VLAN ACL是不能定义方向的,所以所有经过指定VLAN的流都会被过滤.当被调用的ACL匹配到流量后,默认动作是转发,而没有被匹配到的流量,默认也全部丢弃.

点评

非常感谢!!!谢谢  发表于 2014-7-30 19:23
板凳 2014-7-30 18:32:38 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-30 19:37:02 | 显示全部楼层
makewonder 发表于 2014-7-30 18:13
VACL主要用于过滤VLAN内的数据流量
ACL用途多了,主要过滤数据,过滤路由,但是过滤不了VLAN内的路由,而V ...

vlan间是用acl还是vacl呢?
地板 2014-7-30 19:37:02 回复 收起回复
回复

使用道具 举报

发表于 2014-7-30 21:50:39 | 显示全部楼层
nemuol 发表于 2014-7-30 19:37
vlan间是用acl还是vacl呢?

我觉得楼上说的不对,概念模糊,建议你自己还是去查看一些正规文档吧!

点评

好的,有时间我找找文档看下。3q  发表于 2014-7-30 21:58
5# 2014-7-30 21:50:39 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 03:13 , Processed in 0.091855 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表