设为首页收藏本站language 语言切换
查看: 1057|回复: 2
收起左侧

[分享] 华为ACL分类大全

[复制链接]
 成长值: 64360
发表于 2024-5-27 13:47:14 | 显示全部楼层 |阅读模式
ACL分类
根据ACL对IPv4和IPv6协议的支持情况,可以分为ACL4和ACL6。

按照功能对ACL4进行分类,如下表所示。表9-6 ACL的分类
分类
功能概述
ACL编号
基于接口的ACL
根据报文的入接口对报文进行过滤。
编号范围是1000~1999。
基本ACL
根据源地址对报文进行过滤。
编号范围是2000~2999。
高级ACL
根据源/目的地址、源/目的端口号、协议类型等对报文进行过滤。
编号范围是3000~3999。
二层ACL
根据源MAC地址、目的MAC地址和以太帧协议类型等二层信息对报文进行过滤。
编号范围是4000~4999。
用户ACL UCL(User ACL)
根据报文的源IP地址、源业务组、源用户组、源端口号、目的IP地址、目的业务组、目的用户组、目的端口号、协议类型等内容定义规则,实现对报文的匹配过滤。
编号范围是6000~9999。
基于MPLS的ACL
根据MPLS报文的Exp值、Label值、TTL值对报文进行过滤。
编号范围是10000~10999。


按照功能对ACL6进行分类,如下表所示。表9-7 ACL6的分类
分类
功能概述
ACL6编号
基于接口的ACL6
根据报文的入接口对报文进行过滤。
编号范围是1000~1999。
基本ACL6
根据源地址对报文进行过滤。
编号范围是2000~2999。
高级ACL6
根据源/目的地址、源/目的端口号、协议类型等对报文进行过滤。
编号范围是3000~3999。
用户ACL6 UCL6(User ACL6)
根据报文的源IPv6地址、源业务组、源用户组、源端口号、目的IPv6地址、目的业务组、目的用户组、目的端口号、协议类型等内容定义规则,实现对报文的匹配过滤。
编号范围是6000~9999。


为了方便记忆,可以使用ACL名称代替ACL编号来定义IP访问控制列表,就像用域名代替IP地址一样。使用名称定义的ACL称为命名型ACL,而使用数字定义的ACL称为数字型ACL。命名型ACL比数字型ACL更容易识别此ACL的使用目的,除此之外它们没有什么区别,其规则语句的定义方式一样。命名型ACL实际上是“名字+数字”形式,可以在定义命名型ACL时同时指定ACL编号。如果不指定则该名字所对应的编号由系统自动分配。
命名是为了方便记忆,因此不同ACL不能重名,即不能以同一名称命名多个ACL,不同类型的ACL也不能使用相同的名称。




点评

在鸿鹄论坛报名考试,送最新题库,也可以单独购买题库,咨询客服QQ:613523101 微信:hohu2011  发表于 2024-8-13 12:28
发表于 2024-8-12 21:54:36 | 显示全部楼层
华为ACL分类大全
沙发 2024-8-12 21:54:36 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-7 01:03 , Processed in 0.193561 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表